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The electronic unit is housed in a portable enclosure (11). It 
hcs circuits to store a set of reference data, and to compare this data 
with game data introduced by the player through a communication 
interface. One of the two data sets is a randomly generated value. 

The gain from a successful result is stored in a memory. This is 
encrypted and stored. An input/output interface (17) allows the 
portable unit to communicate with an external station (11) which 
responds to requests for payment by the player. The encrypted data 
from the portable unit is decrypted, and compared with the request from 
the player. If the two agree payment is made from the station. 

ADVANTAGE Allows player to engage in game of chance at any time 
they choose. 
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(3) DIsposKJf electronlque do Joy de hawd 

(57) Un boTtier portable (1 1) com pr end do* moyonn do mo- 
moire aptes a stacker au molns une doonoe do r6fefenoo, 
et das moyens de comparaison eptw a com pa/ of lodfco 
donnee de reference avec une donne© do \ou Introduce par 
Je joueur par une interface de corrvnunkafcn, Tuno do c*z 
deux donnees etant une valeur o6ner6« de fecon oleatofre. 
Une information de gain dependant au rro'no du r6sultat de 
ladite comparaison. est stockoe dans \v& moyens de m6- 
moire, et des rnovens de cryptage-boTtW tont optos, ©n ro- 
ponse a une information predetermine* da domondo de 
paiement (IDP) reoue, a etablir une premifcr 0 valour do gain 
cryptee a parur de ladite information do gain, Une station 
(12), extern© au boTtier (11), comprend uno interfaco- 
systeme d'entree/sortie (17) apt© a cooporer uvoc Hnter- 
face du boHier, et des moyens do tratonent-oytfomo (16), 
aptes, en presence d'une domando dc paicmerrt cmonant 
du joueur, a lire ladite information de #»in contonuo dans 
les moyens de rn^ moire du boitier, Dos moyons do 
cryptage-systemo (19), homologues den moyons do 
cryptage-boitier, etablissent une deux^no vnkw do gain 
cryptee a partir de ladite information de gain l./c. Lo paio- 
ment effecuf du qain au joueur est u>ndnk,nn6 par lo 
concordance des deux valeura de gain crypt/;r;?:. 
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Dispositif itectronique de jeu de hazard. 

L'invention conceme un dispositif electronique de jeu de hasard. 
On connait actuellement differents jeux de hasard permertant a un 
joueur de gagner des sommes d'argent raoyennant le paiement dune 
mise de depart. Ainsi, par exemple dans le jeu appeLS "loto" (marque 
depose*) le joueur coche une serie de chiffres sur un ticket qu'iJ fait 
valider aupr<~ d'un organisme specialise en en acquittant un prix 
correspondant a ia mise de depart. Un tirage 2u sort ulteneur est 
effectu^ sous controle dans un endroit choisi et, les joueurs cn 
possession d'un ticket gagnant peuvent retir Cr ] eur gain aupr £ s 
organisme payeur. 

Par rapport a ces jeux classiques, necessitam un support papier et 
des tirages au sort a des daicts pr€determin€es et valables pour reus les 
jcueurs, 1'invention propose un concept radicalement different de 
dispositif de jeu de hasard. 

Un but de l'invention est de proposer un bolder autonome et 
portable destin6 a permcttre a un joueur d'effectuer une ou plusieurs 
epreuves de jeu de hasard, la rfussite ou l'6chec auxdites epreuves 
cemditionnant un score ou un. niveau de gain suivant des regies de jeu 
pred^terminees. Ce bolder constitue alors £galement lelement de 
transaction pour le paiement du gain et comporte tous les elements 
necessaires a la ve'rificarion de ce gain. Outre ce boitier portable et 
autonome, ii est -cva un systeme de controle, exteme au boitier, 
permettant a i'organisme payeur d'effectrer les verifications 
necessaires avant le paiement du gain. 

L'invention a encore pour but de permcttre d'effectuer au sein 
meme du bolder eiectronique, le tirage au sort des dennees ce 
re'fe'rence par rappon auxquelles seront comparers les donnees de jeu 
choisies pax le joueur, L'invention vise e'galement a perrnettre la 
simulation d'un ou de plusieurs lance's de de"s, en effectuant au sein du 
boitier meme, in tirage au sort des donndes de jeu qui seront 
comparees a des donnees de reference pre'deierminees. 

Un problems ties important, inhe'rent a un tel dispositif de jeu, 
consiste a lutttr centre la fraude. L'invention a a cet effet esalement 
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pour but, dc prSvoir plusieurs niveaux de s£curitd ct de verification 
ayant trait aussi bien k I'origine du bolder portable qu'au contenu de 
ses informations relatives d'une part k V€iat "pcrJu" ou M gagn6" du 
jeu, et d'autre part k la vaJeur propremcnt dite du gain accumulf par le 
joueur, valeur qui pent etre tris importante. 

L'invention propose done un dispositif ilectroniquc de jeu de 
hasard, comprenant 

a) un bolder portable comprenant 

- une interface-boitier d'entrfe/sortic apte h. reccvoir une 
information pz6d6ttmnn6e. d'antorisation de jeu sans laquellc le boitier 
est inapte au jeu, 

- une interface de communication avec le joueur, 

- des moyens de m£moire aptes k stocker au mo ins une donnfe de . 
r^f6rencc, 

- des moyc^o de txadterucnt-bolucr, comportant 

. des moyens de comparison aptes & comparer laditc dorm6e de 
reference avec une donn6e de jeu introduitc par le joueur par 
linterface de communication, l\inc de ccs deux donnfes 6tant une 
valeur g£n£r£e de fa9on aldatoire, 

. des moyens aptes ^ (Etablir unc information de gain 
df pendant au moins du nfsultat de laditc comparaison, v*t & stocker 
cette information de gain dans les moyens de mtfmoire, et 

• des moyens de cryptagc-boitier, aptes en rfponse h une 
information pr£d£tennin£e de demande dc paiemcnt re^ue par 
l'interface-boitier d'cntnSe/sortie, a 6tablir une premiire vaieur de gain 
crypt£e & partir de laditc information de gain et k d61ivrer cette 
premiere valeur crypt£e k rinterface-boitier, et 

b) un systfcme de contr61e, extcme au boitier, comprenant 

une interface-systfcrac d'entrdc/sortie apte a coop^rer avec 
Tinterface boitier d'entr£e/sortie, et 

- des moyens de traiternent-systime, aptes, 

. en presence d'une demande de paiemcnt dmanam du joueur, 
2t lire ladite information de gain contenue dans les moyens de mfmoire 
du boitier et h d^livrer ladite information dc demande de paiement a 
Imterface-systeme d'entrfe/sortie, et comportant 
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. des moyens de cryptage-systfcme, homologies des m ovens 
de cryptage-boitier, aptcs h dtablir une deuxifcme valeur de gain 
ciyptfe h partir de ladite information dc gain lue, ainsi que des 
moyens de comparaison aptes k comparer les deux valeurs de gain 
cryptfes; Ic paiement effectif du gain au joueur est alors conditicnn6 
au moins par la concordance des deux valeurs de gain ciyptfes. 

Lnomme du metier sait que le terme "aleatoire" associe ici k la 
generation d\inc donnec de t€ fdrence ou d'une dormfe de jeu, est d\ine 
fafon g<£n<£rale un concept mathematique, et que la realisation 
matdriellc de moyens de generation "aleatoire" rendent cette 
generation pseudo ou quasi aleatoire, meme si pratiquement il est 
impossible de pr^voir k 1'avance la donnfe ayant 616 g£n£rfe. Le terme 
"aleatoire" est nfanmoins utilise ici pour traduire limpossibilite 
pratique, pour un tiers de pn£voir & 1'avancc la donn<£e de jeu ou la 
donn6e de reference. 

Selon un mode dc realisation les moyens dc traitement-systeme 
sont aptes k transmettre ladite information preddtennindc 
d'autorisation de jeu. Par ailleurs, afin de lire r information de gain, 
les moyens de traitement-systeme sont aptes, en presence dYme 
demande de paiement fmanant du joueur, k transmettre & 1'interface - 
sysi&me d'entree/sortie une demande de statut en rdponse k laquelle les 
moyens de traitement-boitier deiivrent ladite information de gain £ 
linterface-boitier d'entrce/sortie. 

Selon un mode de realisation les moyens de traitement-boitier 
component des premiers moyens de generation al£atoire aptes k 
generer aieatoirement Jadite donnee de reference parmi un ensemble 
predetermine dc valeurs, tandis que Tinterface dc communication 
comporte des moyens d 'introduction de donnees permettant au joueur 
de choisir sa donnfe de jeu parmi le meme ensemble predetermine de 
valeurs. 

Afin d'assurer le car2ct£re aleatoire du tirage au sort des donnees 
de reference, les premiers moyens de generation aleatoire component 
avantageusement au moins un compteur de jtu fonctionnant depuis un 
instant initial pnfeedant la reception de ladite information 
predeterminee d'autorisation de jeu, ce compteur dtant susceptible 
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d'etre stopp6 k la reception d'une information d'arret choisie et de 
m£moriser la valeur qu'il pr£sente lors dc son arret de fonctionnement, 
cette valeur d'arret d6finissant, ladite dennfe de r6f6rence. 

^information d'arret est de preference ladite information 
d'autorisation de jeix 

En vaiiante, ii est possible de concevoir un jeu dans lequel les 
donndes de reference sont par cxemplc des constantcs fixfes par les 
regies du jeu, les donnfes dc jeu devant 6tre choisies aldatoirement par 
le joueur d'une fafon analogue k un Ianc6 de d£s. Dans unc telle 
variante les moyens de traitement-boitier peuvent comporter des 
deuxiemes moyens de g£ ndration alfatoire, commandds par Taction du 
joueur et aptes k dflivrer al6atoircmcnt ladite donn£e de jeu, la 
doim£e de r6fdrence dtant une donn6e pr£d<£termin6e stockde dans les 
moyens de mdmoixe. 

ASu usurer meilleure s6c mt£ dans la vfrifi cation de 

1'infonnation de gain, les moyens de m£moire sont aptes k stocker une 
premiere donnde auxiliaire prtddtermindc, et les moyem de cryptage- 
boider sont aptes k g<£ndrer la premiere valeur de gain crypt6e k partir 
de ladite information de gain et de ladite premiire donncfe auxiliaire. 

La premiere donn£e auxiliaire est avantageusement obtcnue k 
partir dun premier cryptage auxiliaire d'au moins une premiire 
infonnation sp£cifique au boiticr telle que son num6ro de sfrie, et est 
pn£sente dans les moyens de m<£moire avant la reception de 
rinformarion d'autorisation de jeu. 

Selon un mode de rialisation les moyens de ciyptage-boitier 
component: 

un gcn6rateur pscudo-al<fatoire de cryptage de gain apte k etre 
initialise par une valeur iniriale et k fonctionner jusqu'i la reception 
d'une indication d'arret, la premiere valeur de gain cryptfe 6tant alors 
I* vaJeur d€livre'e par le gdndrateur pscudo-al<£atoire de cryptage de 
gain k la reception de ladite indication d'arret, 

- un premier circuit logiquc apte k recevoir comme variables d'entrde 
ladite infonnation de gain et une partie au moins de la premiere 
donnee auxiliaire stockde, k appliqucr une premiere fonction logique 
predetemninee a ces deux variables d'cntr6c et k dflivrer une premiere 
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valeur dc sortie correspondante, definissarit ]adite valeur initiaJe du 
g£n£rateur pseudo-alf atoire de cryptage de gain, et 
- un compteur auxiliaire aptc a compter ou ddcompter depuis une 
valeur initiale-compteux jusqu'a une valeur finaJe-corapteur, ladite 
indication d'arret du fonctionnement du generateur pseudo-aleatoire de 
cryptage de gain etant deiivree par le compteur auxiliaire lorsque 
ladite valeur finale-compteur est arteinte. 

Les moyens de cryptage-boitier comprennent egalement de 
preference un second circuit Iogique apte a recevoir comme variables 
d'entree un mot binaire pseudo-aleatoire et une deuxieme partie au 
moins de la premiere donnee auxiliaire stockee, a appliquer une 
deuxieme fonction Iogique predetermines a ces deux variables d'entree 
et a delivrer une deuxieme valeur de sortie correspondante, definissant 
ladite valeur initiale compteur ou ladite valeur finale compteur. 

Les moyens de traitement-systeme component avanrageusement 
des moyens de generation pseudo-aleatoire-systeme aptes a generer 
ledit mot binaire pseudo-aleatoire, ce mot binaire pseudo-aleatoire 
accompagnant ladite information de demande de paiement. 

Afin d'effectuer la verification de la premiere valeur de gain 
cryptee, les moyens de traitement-systeme component des premiers 
moyens de cryptage auxiliaires aptes a effectucr ledit premier cryptage 
auxiliaire dc ladite premiere information spScifiquc pour recalculer la 
valeur de la premiere dormee auxiliaire; par ailleurs, les moyens de 
cryptage-systeme component des moyens analogues a ceux des moyens 
de cryptage-boirier, et sont aptes a determiner la deuxieme valeur de 
gain cryptee a partir de la valeur de la premiere donnee auxiliaire 
recalculec et du mot binaire pseudo-aleatoire. Ceue deuxieme valeur 
dc gain cryptee sera alors comparfe avec la premiere. 

Afin d'effectuer une autre verification avant paiement, les moyens 
de memoire sont avantageusement aptes a stockcr une deuxieme 
donnfc auxiliaire predetermine, et les moyens de traitement-systeme 
sont aptes, en presence de la demande de paiement emanant du joueur, 
a effecruer un traitemcnt de verification de la valeur de certe deuxieme 
donnee auxiliaire, avant de delivrer ladite information de demande de 
paiement au boitier. Cene deuxieme donnee auxiliaire peut etre un 
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cemficat parun algorithmc de codage a c!6 secrete ou publique d*un 
authentifian: specifique au systeme de controle tel que le numero de 
senc d'un terminal de vcntc. 

Afin de verifier l'origine du bolder il est avantageusement prfvu 
que les moyens de mernoire soient aptes a stocker, avant la reception 
de ladite information d'autorisation de jeu, une donnee 
d'authentification du boitier; la reception de ladite information 
d'autorisation de jeu est alors conditionnee a la verification de cette 
donnee d'authentification. 

Cette donnee d'authentification pcut rfsulter d'un cryptage 
d'authentification d\ine troisieme information specifique au boitier; il 
peut s'agir d'un cemficat du numero de s6rie du boitier obtenu a partix 
d'un algorithmc de cryptage a cl6 secrete ou publique utilisant uns 
autre cl6 que cellc pr6vue pour la dcuxieme donnee auxiliaire. 

Lc~ e-:>. ... Je trairrmrnT-systeme comportent alors de preference 
des moyens de cryptage d'authentification aptes a recalculer la donnee 
d'authentification a partir de la troisieme information specifique pour 
verifier la valeur de cette troisieme information specifique lue dans les 
moyens de me" moire. 

Le n urn fro de serie du boitier pcut ctre present dans les moyens de 
mernoire du boitier. II peut egalement ctre lu par un moyen de lecture 
approprie, par excmple par un lecteur optique si le numero de s6rie 
figure sous forme de codc-barres sur une Etiquette fix6e sur le boitier. 

Scion un mode de realisation les moyens de mernoire com portent 
deux mdmoires. Tune d'entre eUcs contenani la premiere donnee 
auxiliaire, l'autre contcnant d'abord la donnee d'authentification puis, 
a.pres verification de cette dcrnicrc, la dcuxieme donnee auxiliaire. 

Par ailleurs les moyens de mernoire peuvent comporter un 
comptcur deiat apte a contcnir une information d'etat representative 
du resultat du jeu, ainsi qu'un compteur de paiement apte a contenir 
une information dc paiement representative d'un paiement ' deja 
effecrud ou non encore effectuf au joueur. 

En presence de la demande de paiement emanant du joueur, Ics 
moyens de traitement-systcme sont alors aptes a lire en outre' les 
contenus des compteurs d'etat et de paiement avant de delivrer ladite 
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information dc dcmandc dc paicment au boitier. 

Le bolder comportc avantageusement des moyens d'ali mentation 
autorisant Le fonctionncmcnt dc certains au moins de ces moyens, tels 
. que les compteurs de jeu et les mdmoires, avant la reception de 
5 linformation d'autorisation dc jeu. 

Le boitier est avantageusement inapte au jeu h la suite d'une 
comparaison entrc unc donnde de rdfdrencc et une donnde de jeu 
representative d'un jeu pcrdant et/ou apr&s un paiement effectif au 
joueur. 

10 L 'interface de communication comporte de prdfdrence des moyens 

de restitution au joueur d'unc information dc rdsultat representative du 
idsultat de la comparaison entre les donndes de jeu et de reference, lui 
indiquant s'il a perdu ou gagnd. 

Selon un mode dc rdalisation de Tinvcntion les moyens de 

15 mdrnoire sont aptes h stockcr une plurality de donndes de rdfdrencc, et 

une pluralitd dc dormdes dc jeu sont susceptibles d'etre introduites par 
le joueur. 

Ces donndes dc jeu peuvent etre introduites successivement, 
c ha que donnde de jeu introduite dtant comparde k une donnde de 
20 rdfdrence prdddtermindc; une donnde de jeu ne peut etre introduite par 
linterface dc communication qu'en cas d*une concordance entre la 
donnde de jeu prdeddemment introduite et la donnde de rdfdrence 
correspondantc, et & chnque concordance correspond une information 
dc gain diffdrcnte. 

25 L'information dc rdsultat comporte alors avantageusement 

l'affichage d'unc information dc niveau de gain correspondant k 
Tinformation de gain contcnuc dans les moyens de mdrnoire. 

Les moyens de mdmoirc component de prdfdrencc un compteur de 
gain apte & contenir succcssivement des mots binaires de gain 

30 prdddterrninds rcprdscntarifs des informations de gain successives, 
chaque mot binairc diffdrant du mot suivant et du mot prdeddent par 
au moins deux biis. Ccci permet d'avoir des mots binaires 
suffisamment diffdrcnts les uns des autres, afin de bien diffdrencier 
les informations dc gain correspondantes et d'eviter notamment des 

35 erreurs occasionndes pnr cxcmple par une mauvaise lecture ou denture 
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cTun seul bit. De meme le comptcur d'dtat est avantageusement apte a 
contenir successivement des mots binaires d'6tat pr6d<£teirnin6s 
reprdsentatifs des informations d'6tat successive;,, chaque mot binaire 
d'etat diffdrant du mot suivant et du mot pr£c£dent par au moins deux 
bits. 

Lorsque plusieurs donates de jeu doivent etre introduces par le 
joueur, notamment successivement, les premiers moyens de gdn6ration 
al^atoire component de pr6f£ rence une plurality de compteurs de jeu, 
chaque compteur £ tant susceptible de contenir une donnde de r£f£rence 
et est associ6 & une introduction de donnfe dc jeu par le joueur. On 
peut alors prfvoir que la reception de ladite information d'autorisation 
de jeu stoppe le fonctionnement de tous les compteurs, la plurality de 
donn&es de reference dtant alors la plurality de valeurs qu'avaient les 
compteurs k la reception de cette information d'autorisation de jeu. En 
d'aurres termed, le ti^age au soil ucs donndes de r£f£r. v nce est effectu6 
xine fois pour toutes avant Introduction des donn<fes dc jeu par le 
joueur. On peut ce pendant prfvoir qu'un tirage au sort s'effectuc pour 
chaque donnfe de jeu introduite. Dans ce cas un seul compteur peut 
etre associ6 k toutes les introductions successives des donndes de jeu 
par le joueur; 1'introduction d'une donn6c dc jeu par le joueur fige 
alors le comptcur correspondant a une valeur d<ffimssant la valeur de 
reference associde k cette donnde de jeu. 

Le systeme de controle componc avantageuscmem une interface 
de dialogue avec le joueur apte k recevoir ladite demande de paieroenL 
Cene interface de dialogue peut etre utilisdc & d'autres fins. Ainsi, en 
presence d'une demande de vfrification d 'information de gain 6m an ant 
du joueur, les moyens dc traitement-systcme pcuvent lire les contenus 
des compteurs de gain, d'dtat, et de paiement ct communiquer les 
rdsultats de cene lecture sur Interface de dialogue. 

Le systdme de controle peut comporter au moins une station, telle 
qu'un terminal, et de preference une pluralitd de stations de structure 
analogue, les informations d'autorisation de jeu et de demande de 
paiement pouvant etre divides par la meme station ou par deux 
stations diffdremcs. 

ATm d effectuer une autre verification, notamment lorsque le gain 
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est important, 1c systeme de controle comporte avantsgcu semen t des 
moyens de stockage d'unc liste dauthenrifiants des boitiers gagnants 
et paye"s, et en presence d'une demande de paiement emanant du joueur 
et correspondant a un gain supeneur a une vaJeur de gain 
pre*de"termine"e, les moyens de traitement-systeme sont aptes a verifier 
si l'authentifiant du boitier concern^ se situe deja dans ladite liste. 

L'invention a egalement pour objet un boitier et un systeme de 
controle appartcnant a un tel dispositif flectronique de jeu de hasard. 

D'antres avantages et caractenstiques de l'invention apparaStront 
a l'examen de la description d<ftaiU6 d'un mode de realisation 
nullement limitatif et illustrc' sur les dessins sur lesquels : 

- la figure 1 repre'scnte schematiquement une station et un boitier 
selon l'invention* 

- la figure 2 illustxc un nfseau de stations, 

- les figures 3a, 3b, 3c rcpresenlent plus en detail le boitier de la 
figure 1, 

- la figure 4 repr£sente un ecran d'affichage du boitier, 

- les figures 5, 6 et 7 representem des synoptiques schernariques 
de rarcbitccture cablec d'un composant ASIC incorpor6 au boitier, et 

- les figures 8, 9, 10a, 10b, 10c representem des orgamgrammes 
de foncrionnement du dispositif et de mise en oeuvre du jeu. 

Tel qu'illustrd sur la figure 1, 1c dispositif electronique de jeu 
comporte un bolder portable 11 et un systeme de controle 12, exteme 
au boitier 11, et comprenant >jr;e interfacc-systerne d'entree/sortie 17, 
comportant ici deux plages de cuivre 17a et 17b aptes a cooperer avec 
des plages cuivre homologucs d'une interface-border d'entree/sortie du 
boitier 11 afin de rdaliser un echange de donn6es par un couplage 
capacitif. 

Outre cene inferfacc d'entrde/sortie 17, le systeme de controle 12 
comporte des moyens de traitement-systeme 16 connected a cene 
inferface 17 ainsi qu'a une interface de dialogue 13 avec un utilisateur 
tel que le vendeur cm l'agent payeur. Cene inferface de dialogue 
comporte un ecran d'affichage 14 ainsi qu'un clavier 15 pour 
1'introduction d 'informations de commande par exemple. 

-Les moyens de traitement-systeme 16 sont incorpor<£s au sein 
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d'une cane dlectronique architecture autour d'un micro-controleur 

dialoguant avec l'interfacc 17 par rintermc£diaire d'un registre 
d'entr£e/sortie 88. Comme on Ic vcrra plus en details ci-apris lors du 
fonctionncmcnt du dispositif, les moyens de traitement-systime 16 
component des moyens de cryptage-systime 19, des premier et 
deuxi&me moyens de cryptage auxiliaires 20a et 20b, des moyens de 
cryptage d'authentific2tion 21 ainsi que des moyens de g£n<£ration 
pseudo-al<£atoire systcmc 22 apicnt £ g6n£rcr un mot blnaire pseudo- 
al£atoire dont la signification sera expliqu6c ci-apr£s. Mat<£riellement, 
ces difKrcnts moyens sont rdaliscfs dc fa9on logicielle au sein du 
micro-controleur des moyens dc traitemcnt-systeme. 

Sur la figure 1, les moyens de traitcrnent-systeme 16, rinterface- 
syst£me d'entrfe/sorric 17 et l'interfacc de dialogue 13 sont 
mat<£riellement regroups s au sein d'une station telle qu'un terminal. On 
prut ^ cet zf'? _)r£voir d'utiliscr un micro- ordinateur classique, tel 
que par exemple celui connu sous la marque PC de la scci6t6 IBM. 
Dans cc cas, i'intcrface dc dialogue 13 cornportcra I^cran et le clavier 
du micro-ordinateur. On pcut alors pnfvoir une carte flectronique 
suppl<£mentairc enfichablc dans lc micro-ordinatcur et incorporant les 
moyens de traitemcnt-systeme, ainsi qu*unc extension nfalisant 
I'interfacc 17. 

Bien que d une fa9on g6n<5rale ( lc systimc dc controlc puissc ctrc 
incorpor6 au sein d une sculc station, il est pr6vu d utiliser un n£scau 
de stations 12 (figwe 2) ayant toutcs unc structure analogue. Ccrtaincs 
au moins de ces stations pcuvent 6trc rclifes £ des moyens de stockage 
23 aptent £ stockcr, commc on le vcrra plus en details ci-aprfcs, une 
listt d'authcr.tifiants dc bohicrs ayant abouti £ un jeu gagnant et ayant 
donn6 lieu k un paiement effectif au joueur. 

Lc boitier 11 a des dimensions hors tout lui permettant dc tcnir 
aisfment dans unc main. 11 componc sur sa face avant (figure 3a) unc 
touche 24 permcrtant de lc mcttrc sous tension pour activer certains au 
moins des moyens lc constituant, commc par exemple l'6cran 
d'affichage 28. Par aillcurs, il est prdvu, dans cet exemple dc 
realisation trois touches de jcu 25, 26 et 27, sur lesquelles sont 
respectivement inscrits trois chiffrcs (1, 2 et 3) repnSsentant trois 
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donndes de jeu parmi Icsqucllcs le joueur pcun-a faire son choix. 

Sur sa face arrive (figure 3c) se trouve une Etiquette sur laquelle 
figure par exemple en code barre, le numdro de sdrie NS du bolder. Ce 
numdro de sdrie constituc ici un authentifiant unique et specifique au 
bolder. 

La figure 3b flJustre schdmatiquement une vue interne du bolder 
11- On y trouve les emprcintes elcctroniques 21, 32, 33 et 34 des 
touches 24, 25, 26 et 27. Deux plages de cuivre 29 et 30, faisant partie 
dune interface-boirier d'enrrde/sortie, sont aptes a cooperer avec les 
deux plages de cuivre homologues 17a et 17b d'une station 12. Des 
moyens d'alimentztion autonomes 35 et 36, tels que les piles, 
permettent d'assurcr 1c caractere autonome du bonier portable et 
scrvent, commc on le vcrra ci-apres, a alimenter de facon permanent e 
certains des compotants du bolder. 

Alors que les trois touches de jeu 25, 26, 27 et lecran d'affichage 
28 forment une interface de communication avec le joueur, un element 
essentiel de Invention consist© ici en un circuit ir.tfgrf cablf 
specifique (ASIC: Application Specific Integrated Circuit) portant la 
reference 37 et incorpoTant commc on le vcrra plus en ddtails ci-apres, 
des moyens de traiiement-boltier ainsi que des moyens de mdmoire. 
Cet ASIC est reBe* par un rdseau de connexion 38 aux touches de jeu, 
aux moyens d'alirnentation, ainsi qu'a l'dcran d'affichage 28. Bien 
cntendu, on aurait pu utiliser, a la place d'un composant ASIC, un 
micro-contr61cur incorporant de facon logiciclle certaines au moins 
des fonctions du boitier qui seront decrites ci-apres. Ndanmoins, 
lutilisarion d'un composant ASIC permet de reduire les couts de 
fabrication et augmenre la sdcuritd du dispositif selon l'invention, 
contre la fraude. n est en effct plus difficile, pour un fraudeur, 
d'acedder et de comprendre rarchitecrurc d'un schema de cablage 
specifiquement rdalisd pour une application ct incorpord au scin dun 
ASIC, que d'acceder aux instructions d'un programme incorpord au 
sein dune mdmoire de programme d'un micTO-controleur. 

Sur la figure 4, est rcprdscntd un dcran d'affichage 28 tel qu'il est 
susceptible d'apparalrre au joueur dans l'application specifique de jeu 
qui est decrite dans cct excmplc. En bas de l'dcran d'affichage sont 
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prdvus deux espaccs GA et FI dans lesquels sont susceptibles d'etre 
affiches les expressions "GAGNE" et "FIN" selon que le joueur a 
gagn<£ ou perdu dans son jeu de hasard. Stir l^s deux bords lat£raux de 
T6cran d'affichage sont disposfs respectivement deux colonnes 
d'cmplacements num£rot£s 1, 2, 3, 4, 5 et 6, 7, 8, 9, 10. Ces 
emplacements portent les r£f£rences NG1-NG10 et correspondent k des 
affichages de niveaux de gains successifs atteints par le joueur lors de 
son jeu. Au centre de T£cran d'affichage, figurcnt des emplacements 
pour trois filches F respectivement positionndes en regard 
d'emplacements circulaires Nl, N2 et N3 k lintdrieur desquels sont 
materialises les trois chiffres 1, 2 et 3. Commc on le verra ci-apr&s, 
Tune de ces fl&ches F va mat£rialiser le choix du joueur apris que 
celui-ci ait appuy6 sur Tune des touches de jeu 25 k 27, tandis que Fun 
des emplacements. Nl, N2 ou N3 matirialisera la donndc de rdfdrcnce 
tir&e au bdScu d par le uumcr lui-rneme. 

La figure 5 rcprfsrnte sch6matiquement une parti c des moyens 
in corporis au sein du composant 37. On trouvc tout d'abord un registre 
d'entnSe-sortie sfrie/parallelc 39, faisant panic de rintcrface-boitier 
d'entrfc/sortie, et reli£ aux deux plages de cuivre 29 et 30. A cc 
regisre 39 est relif un circuit dfcodeur 40 apte k dfcodcr les diverses 
informations revues par le registre 39 (entnfe/sortie, Venture, lecture). 
Ce circuit dfcodeur 40 est rcli6 k un circuit de mise en forme 51, 
connect cn premier lieu k un compteur d'6tat 48, tel qu'un compteur 
non linfainc, susceptible de contcnir unc information d\£tat 
representative du nfsultat "perdu" ou "gagnf du jeu, en dcuxiime lieu 
k un compteur 49 susceptible de contcnir une information 
representative dun paiement ayant 616 rfellement effcctu6 au joueur, 
et en troisiime lieu k un compteur dit de gain 50, tel qu'un compteur 
non linfairt, apte k contenir une information dc gain d6pendant du 
rfsultat du jeu. En rdponse k une demande dc statut, le circuit de mise 
en forme est apte k ddlivrer au registre d entr6e/sortie 39 les contenus 
CI, C2 r C3 des trois compteurs prdcit^s 48, 49 et 50. 

La sortie du compteur de gain 50 est dgalcment relide.a Tentrde 
dun premier circuit logique 47 dont l'autrc cntrde est rclide k une 
premiere mdmoire vive Ml. La sortie du premier circuit logiaue est 
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relive a un generateur pscudo-alf atoirc dit dc cryptage de gain 46, tel 
qu'un compteur polynomial ou un geneYatcur cyclique, commands 
e"galement par un compteur auxiliaire 45 rcccvant en entree la sortie 
d'un deuxieme circuit logique 44 dont les deux entrees sont 
respectivement reliefs a la m<£moire Ml et au registre d'entrec sortie 
39. La sortie du geVierateur pscudo-aleatoire de cryptage de gain 46 est 
reliee au registre 39. 

n est e"galement prevu des moyens de controle logiques 41 de 
l'ensemble de ces moyens, cadence's par un signal dliorloge CLK d'une 
frequence par exemple de 500 kHz, d^livre* par un oscillateur 43. 

Une autre memoire vivc M2, relive au registre d'entree-sortie 39 
fait partie, avec la memoire Ml, des moyens de memoire du boiticr. 

Les figures 6 et 7 illustrent plus en dftail des premiers moyens de 
generation aI£atoire aptes a genfrer les donnees de r£f6rcnce qui 
seront comparees avec les donnfes introduites par le joueur. 

La figure 6 est representative d'un mode de realisation applicable 
a un tirage au sort, effectu6 une seule fois pour une pluraiite de 
donnees de reTeYence successives (dix par exemple) correspondant 
respectivement a des introductions potentiellcs successives de donnees 
de jeu par le joueur. 

Une porte logique ET 52 rc9oit en cntrfe le signal d'horloge CLK 
ainsi qu'une information d'autorisation de jeu DV dont on reviendra 
ulteneuremeni plus en detail sur la signification. La sortie de cctte 
porte logique 52 est retie" au premier compteur modulo 2 (53-1) d'une 
rangee dc dix compteurs 53-1 a 53-10 relics en cascade les uns aux 
autres et dont les sorties sont respectivement reliefs aux dix entrees 
d'un multiplexeur 54 dont la sortie est relief a la premiere entree d'un 
cotnparateur 55. Chaquc compteur est done susceptible d'afficher un 
contenu correspondant a l'un des trois chiffrcs 1, 2 et 3. Ce 
multiplexeur 54 est commandd en ce qui conccmc le choix de sa voie 
d'entree par la sortie du compteur dc gain 50. L'aurre entree du 
comparateur 55 recoit la valcur VJ de la donnee de jeu introduite par 
le joueur. La sortie de ce comparateur est reliee au compteur d'etat 58 
et au compteur de gain 50. 

Comme on le verra ci-apres, la figure 7 illusrre un mode de 
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realisation plus particulifcrement adaptf, soit & dcs v tirages au sort 
successifs associds respcctivemcnt aux introductions successives des 
donnfes de jeu par le joueur, soit & une g£n<£ration alfatoire d\ine 
donnfe de jeu qui serait analogue par cxemple & un lanc6 de 66 de la 

5 part du joueur. Dans ce dernier cas, la donn6c de r£f6rence qui sera 

compare avec la donnfe dc jeu g6n6v6c aleatoircmcnt, pourra etre une 
constante m£moris£e dans les moyens de mdmoirc du boitier. Sur ce 
mode de realisation, la porte logique 52 rc£oit & la place de 
rinformation d'autorisation de jeu DV le signal d'introduction ACJ 

10 d'une donn6e de jeu par le joueur sur Tintcrfacc de communication. II 
n'est alors pr6vu qu'un seal compteur 53 rclid & cette pbrte logique 52 
et dont la sortie est relife & la premiere entree du comparateur 55. 

On va maintenant d6crirc plus en dftails, en sc rfffrant plus 
particulifcrement aux figures 8 & 10c le fonctionncment du dispositif 

15 selcn } 'invent: on. 

Lors de la fabrication en usine (ftape 56) une premiere donn£e 
auxiliaire IC1 est Inscrite dans la m£moire Ml tandis qu\me donn£e 
d'authentification IC2 est inscrite dans la mfmoirc M2 (itape 57 et 
6 tape 58). La premifcre donn6c auxiliaire IC1 consume une premiere 

20 s Neurit 6 qui sera u tills <£e lors du paiement effectif du gain au joueur. 

EUe rfsulte d'une fajon g£n£rale d'un premier cryptage auxiliaire 
d'une information sp^cijfique au boitier. Plus prfcisiment, il s'agit par 
exemple d'une information crypide obtenue & partie du num£ro dc s6rie 
NS du boitier par un algorithrne de cryptage du type & clef secrfcte, tel 

25 que celui connu sous le sigJe DES (Data Encryption Standard) et 
utilisant k cet effet une premiire clef secrete. II serait 6galement 
possible d'utiiiscr un algerithme de cryptage 2l cl6 publique tel que 
celui connu sous le sigle RSA (Rivest Shamir Adelman). 

La donn<£e d'authentification IC2 consiste <£galement en un 

30 cryptage d'authentification d'une information sp£cifiquc du boitier. 
Concrfetement, il s'agit d'un cryptage du num£ro de s6rie du boitier k 
partir d'un algorithrne & clef secrite (ou dventncllemcnt publique), 
avec une clef difftfrente de celle uulis£e pour 1'information IC1. Cette 
donn£e IC2 est en fait un certiilcat du num«£ro de s<£rie NS. 

55 Afin de preserver les contcnus des mdrnoires vives Ml et M2, le 
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boitier sera alimente" par ses moyens d'alimentation en permanence 
depuis sa fabrication en usine. De ce fait, lesdits compteurs 53-1 a 53- 
10 fonctionnent depuis le stade de fabrication du boitier en usine. 

Neanmoins, a ce stade, le boitier est inapte au jeu ou verrouilld. 
En d'autres termes, les moyens de traitement-boitier sont inactifs et un 
joueur, qui viendrait a etre en possession d'un tel boitier, ne pourrait 
pas introduire de donnees de jeu a l'aide des touches 25-27. 

A sa sortie d\isine, le boitier est stocke" dans un local de vente 
dquipe" d'une station de controle 12. Lors de la vente d'un tel boitier a 
un joueur, il est tout d'abord proeddd a une validation de celui-ci 
(dtape 59). Le boitier <£tant dispose sur I'interface-systcme 17, les 
moyens de traitement-systeme 16 precedent a une lecture du contenu 
de la mernoire M2, et les moyens de cryptage d'authentification 21 
recalculent, a partir du numero de serie NS et de la valeur de la clef 
secrete utilised (prescnte dgalement dans des moyens de mernoire de la 
station), la donnde d'authentification IC2. A cet effet, les moyens de 
traitement-systeme pcuvent avoir connaissance du nuxndro de sdric N-S 
du boitier soit en raison de son stockage directement dans la mernoire 
M2 du boitier, soit par une lecture optique a l'aide d'un lecteur 
approprid, du code barre situd sur la face arriere du boitier. La 
concordance de la donnde de d'authenfication recalculde avec celle qui 
dtait prdsente dans la mernoire M2 avant cette dtape de validation 59, 
permct d'effectuer une premiere verification sur l'origine du boitier et 
de s'assurer ainsi qu'il s'agit a priori d'un boitier authentique. 

Une fois cene verification sur l'origine effectude.les deuxiemes 
moyens de cryptage auxiliaire 20b des moyens de traitement-systeme 
ddtenninent une deuxicme donnde auxiliaire cryptee IC3 a partir 
dgalement d'une information specifique a la station effectuant la vente 
et d'un algorithme de cryptage a clef secrete (ou eventuellement 
pubb'que) urilisant une troisieme clef diffdrente des deux premieres. 
Pratiquement, les deuxiemes moyens de cryptage auxiliaires utilisent 
comme information specifique-station, son numdro de sdrie, la date de 
la vente ainsi que le numdro d'ordre de cene vente a cene date, et 
ddterminent le certificat cryptd de cette information specifique-station. 
Les moyens de traitement-systeme stockent alors dans la mernoire M2, 
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cette information spficifique-station ainsi que le certiGcat IC3. 

La concordance de la donnte d'auihentification IC2 stockfe dans 
la m£moire M2, avec celJe recalcul6e, a egaleinent pour consequence 
remission par les moyens de traitement-syst£me de la station, de 

5 I'information d'autorisation de jeu DV qui a pour effet d\ine part 

d'activer les moyens de traitement-boltier pour rendre le boitier apte 
au jeu, et, d'autrc part, de stopper le fonctionnement des compteurs de 
jeu 53-1 ik 53-10. Cette information d'autorisation de jeu ainsi que la 
demande de statu t sont en fait des commandes parti culi feres dmises par 

10 la station, et h la reception desquelles les moyens de traitement-boitier 
effectuent des operations pr6d6tennin6es. D convient de remarquer 
que, dans ce mode de realisation, la plurality de donn6es de reference 
est alors la pluralitf de valeurs qn'avaient les compteurs 53-1 h 53-10 
h la r&eption de I'information de d'autorisation de jeu. Ces donn6es de 

15 r£f£rcm .;ont mtmonsies dar > les compteurs 53-1 h 53-10 en vue 
de leur comparaison avec les donates de jeu. Le tirage au sort de 
toutes ies donn6es de reference a done 6t£ effectu6 une seule fois. Par 
ailleurs, la cadence rapide de fonctionnement des compteurs ainsi que 
le caractfere aieatoire de 1 instant de raise en march e des compteurs & 

20 I'usine de fabrication et de 1 instant de reception de V information DV 
contribuent au caract&rc "aieatoire" de la generation des donn£es de 
reference. 

Bien entendu, dans la variante ill us tree sur la figure 7, concern ant 
des tirages au sort viucessifs de donnees de reference, la reception de 
25 rinformation d'autorisation de jeu DV n'a pour seul effet que 
1'activation des moyens de traitement de boitier, et le deverrouillage 
de celui-ci gf?r» de le rendre apte au jeu. 

Lc joueur est main ten ant en possession d'un boitier avec lequel il 
peut jouer. 

30 La phase de jeu proprement dite 60, correspondant ici h un 

exeraple bien particulier de jeu, est illustree plus en detail sur la 
figure 9. Lots de la mise cn marche du boitier (etape 61) par pression 
sur la touche 24, l'6cran 28 affiche (etape 62) les chiffres 1, 2 et 3 
dans les emplacements Nl, N2 et N3 ainsi que le niveau de gain 

35 ar.terieur. Si le joueur n'a jamais joue avec ce boitier, il n'y a bien 
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entendu aucun affichagc de niveau de gain ant6rieur. 

Dans l'dtapc 63, 1c joueur choisi un chiffre et actionne la touche 
25-27 corrcspondantc ce qui materialise I'introduction de sa donnfe de 
jcu. La fllcho F, cn regard de 1'emplacement Nl, N2 ou N3 
correspondant au chiffre choisi par le joueur, s'affiche et les rnoyens 
dc traitement-boiticr activent alors un logiciel d'animation visuclle, 
communfment appcl<£ ,r chenillard ,, par rhomme du metier, et ayant 
pour effet provoqucr une rotation, sur l'dcran d'affichage 28 des 
chxffres 1, 2 el 3 simulant ainsi le mouvement d'une roulette dans un 
jeu de roulette. Le chcnillard simule ensuite la d£c£Mration de la 
roulette et le chiffre correspondant k la donn<£e de r<£f<£rence contenue 
dans le premier comptcur de jeu 53-1 s'affiche k remplacerncnt 
correspondant sur l'dcran d'affichage 28 (Stapes 64, 65). 

Si le chiffre s'affiche cn face de la fleche F qui mat<£rialisait la 
donnde de jeu choisic par 1c joueur (ftape 67), celui-ci a gagn£. Dans 
ce cas, r expression "GAGNE" s'affiche & 1'emplacement GA et le 
niveau de gain 1 s'affiche h lemplacement NG1. Dans le cas ccntrairc 
(6tape 66), e'ett-k-dire si le chiffre correspondant & la donnfe de 
r6f£ rencc ne s'affiche pas cn regard de la fltche F, le joueur a perdu et 
lcxpression "FIN" s'affiche dans remplacement FT. Dans un tel cas, 
les moyens de traitement-boitier verrouillent (6tape 68) Interface de 
communicaticm avec ]c joueur en ce sens que eclui-ci nc peut plus 
introduirc de donn6e de jcu & l'aide des touches 25-27, En d'autres 
termes, le bolder est rendu & nouveau inapte au jcu et peut etrc jct6 
par exemplc, 

Dans le cas d'un jcu gagnant, le joueur k deux possibility. Soit il 
d6cide d'arreter de joucr et dc demander le paicment de son gain en se 
prfscntant h une station 12, soit il dfcide de tenter sa chance une 
nouvelle fois cn choisissant & nouveau une donnde de jeu quil 
inrroduit £ I'aidc des touches 24-27. Le d<£roulement du jeu s'effectue 
alors h nouveau scion les dtapes 63 £ 66 ou 67. Dans le mode de 
realisation illustrd sur la figure 6, le contenu du compteur de gain, 
permet dc ;;£lcctionncr la voie d'entr<£e du multiplexeur 54 puisque ce 
compteur gain componc une information de gain difffrente pour . 
chaque cszai ;;.'j[;nam du joueur. Aussi, dans le cas prfsent, lors du 
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deuxieme ' ess ai, ]e dcuxiime compteur 53-2 de la chainc sera 

selecrionn6 et son ccracnu corrcspondant & la deuxi&me valeur de 
r£f£rence sera compar6 5 la doanfe de jeu introduite par le joueur. Lc 
joueur peut ainsi tenter sa chance dix fois de suite pour espfrer 
atieindxe le niveau de gain 10. A chaque nouvel essai gagnant, son 
niveau de gain actucl s*affichc et est supdrieur au niveau de gain 
pr^cddenL Par contre, si au cours de ce cheminement, un essai devient 
perdant, le bolder devient inaptc au jeu et le niveau de gain pr€c£dent 
reste afnehf. Bien enicndu, lc joueur ne peut tenter un essai suivant 
que sil a rdussi & Icssai pr6c£dent, e'est & dire si il y avait 
concordance entre la donnde de r6f<£rence associde k son essai 
prdeddent et la donndc dc jeu qu il avait alors introduite. 

Dans le mode dc realisation illustr6 sur la figure 7 T les dix 
donndes de r£f<£rencc corrcspondant aux dix niveaux de gain ne sont 
r r ^ prcdl:. .*nfp;c h l'avonce. Le compteur 53 foncdonne jusqu^ 
ractionnement d T une touchc 24-27 par le joueur raatfrialisant son 
choix d une donn6e de jeu. Ccne action ACJ bloque alors le compteur 
53 a une vakur d6finissant h la valeur de n£f<£rence g<£n<£r£e 
aleatoiremcnt et associdc i 1 introduction de la donnde de jeu par le 
joueur lors de son essai. Apris laffichagc d'un nfsultat gagnant 
<£ventuelle, le fonctionncmcnt du compteur 53 se poursuit et eclui-ci 
sera k nouveau figd a unc autre valeur lors de Introduction 6ventuelle 
ultfrieure d une autre donndc dc jeu par le joueur. 

La variante de La figure 7 est dgalement compatible avec un autre 
type de jeu consistant ccttc fois ci & comparer des donn£es de 
reference constantes pr£d<fiermin6es et stock6es en mfmoire, avec des 
dennfes do jeu introduces dc fayon aleatoire par le joueur. On simule 
ainsi un lancement de 66s par le joueur. Dans ce cas, la reception du 
signal a ACJ, provoqu* par l'actionnement d'une touche appropritfe sur 
le boirier par le joueur, provoque l'arret du compteur 53 mat^rialisant 
la generation aleatoire dc la donn6e de jeu qui sera ensuite comparee a 
la valeur de reference (dd?.i 2 n<£c ici egalement par VJ) stockde en 
mf moire. 

Dans le czs oh un joueur ay am gzgnf. ct ay ant atteint un certain 
niveau de gain, ddcidc cj c p]us jo uer ct de demander le paiement de 
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ce gain, il proc&de alors k une demande de paiement 69 auprfcs d'une 
station 12 qui va proafder alors a une phase de verification 
approfondie 70, II convient de noter ici que le joueur peut demandcr 
cc paiement aupiis de la memc station qui lui a vendu son boitier ou 
aupr&s d'une station homologue. 

On se rff&re main tenant plus particulierement aux figures 10a & 
10c pour dfcrire cette phase de verification. 

Celled commence tout d'abord par line verification visuelle 71 de 
la part de l'agent charge d'effectuer le paiemenL Cette verification 
visuelle consiste k verifier 1'affichage de l'expression "GAGNE" ainsi 
que 1'affichage d\m niveau de gain. Si aucune anomalie 72 n'apparait, 
le boitier est alors place sur linterface 17 d'entree-sortie de la station 
et les moyens de traitement-systeme deiivrent au moyen de traitement- 
boitier une demande de statut (etape 73). A la reception 74 de cette 
demande de statut ST1, les moyens de traitement-boitier deli 
registxe ^entree-sortie 39 les contenus respectifs CI, C2, C3 des 
compteurs 48, 49 et 50, ainsi que le contenu de la memoire M2. Les 
contenus respectifs CI, C2. C3 sont alors afficbes en 'clair" sur 
recran 14 de Tinterface de- dialogue de la station (etape 78). Ceci 
constitue une autre verification visuelle qui cependant ne fait pas foi 
pour le paiement effectif du gain au joueur, comme eel a sera expliqu6 
ci-apris. 

On passe ensuite k une etape de verification 81 consistant ^ 
verifier la valcur de la deuxifcme donnee auxiliaire IC3 contenuc dans 
la memoire M2. Pour ccte, les deuxifcmes moyens de cryptage 
auxiliaire 20b des moyens de traitement-systfcme de la station lisent 
rinformation specifique-station (numero de serie de la station, date de 
la vente et numero d'ordre) dans la memoire M2, et recalculent le 
certificat IC3 de cene information specifique pour le comparer k celui 
contenu dans la memoire M2. 

Une non concordance de ces deux donnees IC3 conduit encore h 
ixne anomalie 82 qui peut interrompre le processus de paiemenL Dans 
le cas contxaire, les moyens de traitement-systeme comparent 
rinformation de gain du comptcur de gain 50 k une valeur de gain 
predetermine GS. Si le gain est supdrieur h cette valeur GS, les 
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moyens de traitement-systeme ve"rifient alors si l'authentifiant du 
boider conceme" , c'est a dirt son numero de sene, ne se situe pas deja 
dans la liste d'authentifiants des boitiers g^gnants et deja payes. Si tcl 
£tait le cas, il y aurait encore une anomalie 85 interrompant le 
processus de paiement. Si la station 12 n'est pas relive aux moyens de 
stockage 23 de cette liste, le joueur est pri6 alors de se rendre aupres 
d'une station reliee a cette liste. Bien entendu, le joueur peut etre pn6 
de changer de station juste apres la verification visuelle 71. 

Dans le cas oil, soit le gain est inferieur a la valeur GS, soit le 
gain est superieur a la valeur GS ct le boitier ne se situe pas dans la 
liste gagnante, les moyens de traitement-systeme emettent alors (ctape 
86) une information de demande de paiement IDP accompagnee d'un 
mot binaire aleatoixe MBA. A la reception 87 de l'inforrnation IDP et 
du mot binaire MBA, par l'interfacc d'entree-sortie du boitier, les 
rnc-ye--<: de crypti^ v i4 r 46, 47) du boCtier 50m aptcs a generer une 
premiere valeur de gain cryptec VF1 a partir de rinformation de gain 
contenue dans le compteur de gain 50 et de la premiere donnee 
auxiliaire ICI contenue dans la memoire Ml (<£ tapes 88-92). 

Pour cela, le generateur pscudo-aleatoire de cryptage de gain 46 
est apte a etre initialise par une valeur initiale et a fonctionner jusqu'a 
la reception d'une indication d'arret. La premiere valeur de gain 
cryptee VF1 est alors la valeur dtlivree par le generateur pseudo- 
aleatoire de cryptage de gain 46 a la reception de cette indication 
d'arret. 

Le premier circuit logique 47 reccit conimc variable d'entree 
rinformation de gain contenue dans le compteur de gain 50 et une 
panic dr la. premiere donnee auxiliairc ICI stockee dans la memoire 
Ml. Ce premier circuit 47 applique alors une premiere fonction 
logique predeterrninee, par cxemple a base de OU exclusif, a ces deux 
variables d'entree et dflivrc une premiere valeur de sortie 
correspondante, qui definie Ja valeur initiale du generateur pseudo- 
aleatoire de cryptage de gain 46. 

Le compteur auxOiaire 45 est apte a compter ou decompter depuis 
une valeur initiale-compteur jusqu'a une valeur finale-compteur. 
Vindication d'arret du fonctionnemcnt du generateur pseudo-aMatoire 
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de cryptage de gain est aJors d61ivr£ par le compteur auxiliaire 45 
lorsque ladite valeur fin ale- compteur est atteinte. 

Le deuxteme circuit logique 44 est utilis6 ici pour diffinir la 
V2leur initiale compteur ou la valeur finale compteur selon que le 
compteur compte ou ddcomptc. 

Ce deuxifcme circuit logique re^oit comme variables d'entnfe le 
met bin aire pseudo-aldatoire MBA ct uric dcuxiime partie de la 
premiere donn£e auxiliaire stock6e ICI. Une deuxiimc fonction 
logique pr£d6termin£e, de prff<£rcnce diff£rente de la premiere, est 
alors appliqufe k ces deux variables d'cntr6e et le dcuxicmc circuit 
logique 44, dilivrc une deuxicme valeur de sortie qui ddfLnit la valrur 
initiale-compteur ou la valeur final e-compteur. 

Ainsi, le compteur poly nominal (par exemple) 46 est initialise h 
une valeur iniriale dependant du contenu cryptf de la mdmoirc Ml et 
de ^Information de gain contenue dans le compteur de gain 50. Ce 
compteur fonctionnera alors jusqu'& ce que le compteur auxiliaire 45 
s'arrete, le nombre d'it<£ rations de ce dernier frant d6frni de fa^on 
pseudo-alfatoire & Taide du mot bin aire MBA. Lors de l'airet du 
compteur 46, son contenu. dffinissant la premiere valeur de gain 
cryptde VF1, est d<£Hvr6 aux moyens de traitcment-systimc de la 
station par Tintermfdiadre du rcgistre d en tn£e -sortie 39 6 tapes 93, 94). 

Lc paiement effecrif du gain au joueur nc sera <3ffectu6 que si 
cettc premiire valeur de gain crypt6e VF1 ddlivrfe par le bolder, est 
identique & une deuxiime valeur de gain cryptfe VF2 6tablie par les 
moyens de cryptage-systime 19 de la station. A cet effet, les premiers 
moyens de cryptage auxiliaire 20a de la station recalculent la premiire 
donn£e auxiliaire crypttfe ICI & partir du numdro de s£rie du bolder et 
de la clef secrete correspondante. Ce numiro de s<£rie peut ctre stockf 
dans la mf moire Ml ou bicn lu optiquement par un lecteur optique. A 
partir de IS, les moyens de cryptage-systkme, comportant des moyens 
analogues & ceux des moyens de cryptage-boitier (e'est k dire des 
circuits logiques et des comptcurs analogues aux circuites logiques 44, 
47 et aux comptcurs 45 et 46), calculcnt la deuxiime valeur de gain 
crypt<£e, dune fayon analogue k celle utilis£e pour le calcul de la 
premiere valeur de gain cryptic VF1, & partir de reformation ICI 
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recalcu!6e par les premiers moyens de cryptage auxili aires, et du mot 
bin aire pseudo-aldatoirc MBA qui est connu dc la station puis que 
g£n£r£ par Ics moyens de g£n£ration pseudo-al£atoire-syst£me 22, 

En cas de non concordance il y a de nouveau anomalie 
interrompant le processus de paiement. Par contre, en cas de 
concordance, le paiement 99 du gain est effectu£ au joueur, le bolder 
est veiTOuillf (6tape 101), le compteur 49 est charg<£ par unc 
information representative d'un paiement cffcctu£ au joueur et un 
archivage du numfro dc s6rie de ce boiticr gagnant est cffectu£ (6 tape 
100) soit au niveau dc la station ellc-m£me soit au niveau des moyens 
de stockage 23 notamment sil s'agit d'un gain supxfricur k la valeur 
GS. 

Le conditionncmcnt du paiement effectif du gain au joueur par la 
concordance des deux valcurs dc gain cryptdes VF1 et VF2 garantit 
l'crganisme ^^ur centre la fraud e provenant notamment de boi tiers 
falsifies contenant des micro-proccsseurs programmes pour simuler 
des valeurs factices d information de gain. 

Bien que les autres 6 tapes de vilification (demande de statut, 
verification des donn<£es IC2 et ICS) ne soient pas indispensables, 
elles contribuent avantageusement k augmcntcr la s6curit6 centre la 
fraude. Par aillcurs, lliomme du mftier aura compris que seul le 
contenu des compteurs 48, 49 et 50 fait foi vis-a-vis dc 1'organisme 
payeur, Taffichage dc leur contenu sur Y6cran 14 ou 28 n % <£tant qu\ine 
indication visuclle, Aussi, toujours dans le but d'augmcnter la 
s£curit6, il est avantageusement pr6vu que le compteur de gain 50 soit 
agenc<S pour contenir successivement des mots bin aires de gain 
pridciermines represcsta tifs des informations de gain successives que 
pourrait obtenir le joueur s'il gagnait successivement k chaque essai. 
Chaque mot bin aire difftre alors du mot prfc&Jent et du mot suivant 
dans la liste par au moins deux bits. Une telle precaution complcxifie 
encore la tache d'un fraudeur qui souhaiterait modifier le contenu du 
compteur de gain car il aurait k modifier deux bits k la fois et noh un. 

La meme precaution peut etre avantageusement utilisde pour le 
compteur d'6tat 48 avee une deuxieme lisle predetermine de mots 
binaires different les uns des autres par au moins deux bits. Ceci 
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apporte en plus une double security pour verifier le niveau de gain 
obtenu et l*€tat perdu ou gagnant du jeu a chaque essai. 

Enfin, il est possible qu'un joueur dfsire acheter un boitier a une 
tierce personne pour continuer le jeu. Dans ce cas, il est 
particulierement avantageux que racbeteur puisse verifier le contenu 
du compteur de gain notammenL Aussi, en presence d'une demande de 
verification d'informarion de gain emanent du joueur acheteur, les 
moyens de tradiernent-systeme sont aptes a lire ies contenus des 
compteurs de gain, d'etat et de paiement et a communiquer les 
re"sultats de cette lecture sur l'ecran 14 de l'interface de dialogue. Bien 
entendu, dans ce cas, 1 information de demande de paiement IDP n'est 
pas deiivre"e au bo; ier. 
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REVENDICATIONS 

1. Dispositif flectronique de jeu de hasard, comprenant 
a) un boTticr portable (11) comprenant 

- line interface-bolder d'entr£e/sortie (39, 29, 30) apte k recevoir 
UDe information pr€d£tennin£e d'autorisation de jeu sans laqueUe le 
bolder est inapte au jeu, 

- une interface de communication (24, 25, 26, 27, 28) avec le 
joueux, 

- des moyens de m£moixc (Ml, M2, 53-1,... 53-10, 48, 49, 50) 
aptes & stocker au moins une donnde de r£f6rence, 

- des moyens dc traitement-boitier, comportant 

. des moyens de comparaison (55) aptes k comparer ladite donnde 
de rff^rence avec une donn£e de jeu intxoduite par le joucur par 
1 interface de conn .'cation, Fune de ce? deux dormdes <ftant une 
valeur g<£n£r£e de fajon al£atoirc, 

. des moyens (50) aptes i 6tablir une information de gain 
dependant au moins du rtlsultat de ladite comparison, et h stocker 
cette information de gain dans les moyens de mfmoire (50), et 

. des moyens de cryptage-boitier (44-47), aptes en nSponse & 
une information pr£d<£termin£e de demande de paiement (H>P) re<jrue 
par rinterface-boiticr d'entrfe/sonie, i 6tablir une premiirc valeur de 
gain cryptic (VF1) k partir de ladite information dc gain et k dflivrer 
cette premi&re valeur cryptfe k lintcrfacc-boltier, et 

b) un systeme de controle (12), extern c au boitier (11), 
comprenant 

- une intcrfecc-systec d'entrfc/scrtic (17) apte k coop^rer avec 
Tinterface boitier d'entnfe/sortie, et 

- des moyens de traitemcnt-systimc (16), aptes, 

. en presence d une demande dc paiement 6manant du joueur, 
k lire ladite information de gain contenuc dans les moyens de mfmoire 
du boitier et k ddlivrer ladite information de demande de paiement 
(DDP) a linterface-systeme d'entrfe/sortic, et comportant 

. des moyens de cryptage-systfcme (19), homologues des 
moyens de cryptage-boitier, aptes k 6tablir une deuxieme valeur de 



25 



2697653 



gain crypufe (VF2) a partir dc ladite information de gain lue, ainsi 
que des moyens dc comparalson aptcs & comparer les deux valeurs de 
gain crypt£es> 

le paiement cffcctif du gain au joucur £tant conditionn6 au moins 
par la concordance des deux valeurs de gain crypt £es. 

2. Dispositif selon la revcndication 1 caract£ris£ par le fait que les 
moycns de traitement-syst£me sont aptcs & transmettre ladite 
infonnation pr£d£ten7iin£c d'autorisation de jeu (DV). 

3. Dispositif selon la revcndication 1 ou 2, caractfrisf par le fait 
que les moycns de traiterncnt-boStier component des premiers moyens 
de g6n£ration alfatoirc (53-1,... 53-10) aptes a g6n<£rer al<£atoirement 
ladite donn£e de reference parmi un ensemble pr£d£termin£ de valeurs, 
tandis que Fintcrface de communication comporte des moycns 
d'introduction de dermis (25-27) peimettant au joueur de choisir sa 
donn6e de jeu parmi le m£mc ensemble pr£d£tennin6 de valeurs. 

4. Dispositif selon la revendicarion 3, caract£ris6 par le fait que 
les premiers moyens de g£n<£ ration alfatoirc com portent au mcins un 
compteur dc jeu (53-l_ 53-10) foncdonnant depuis un instant initial 
pr£c£dant la reception dc ladite infonnation pr6d(£teimin6e 
d'aurorisation de jeu (DV), ce compteur <£tant susceptible d etre stopp6 
k la rfception d*une information d*arr£t choisie (DV) et de m<£moiiser 
la valeur qu'il prfsente Jots de son arret dc fonctionnement, cette 
valeur d'arrct ctefinissant, ladite donn<£e dc reference. 

5. Dispositif selon la revcndication 4, caractdrisf par le fait que 
rinformation d'arrct est ladite information d'autorisation de jeu (DV). 

6. Dispositif scion la revcndication 1 ou 2, caract£ris6 par le fait 
que les moyens de traitemcnt-boltier component des deuxiemcs 
moycns dc gdnfration al£atoirc (53), comroand6s par Taction du joucur 

et aptes & dflivrer a]£atoircmcnt ladite donnde de jeu, la donnde de 
rdfdrence dtant unc donntfe pnfddtcrminfc stock6e dans les moyens de 
mfmoire. 

7. Dispositif scion Tune des revendications prfoSdcntes, 
caract£ris6 par le fait que les moycns dc m£moire (Ml) sont aptes & 
stocker une premiere donntfc auxiliairc prddt£termin6e, (IC1), 

et par le fait que les moycns dc cryptagc-boitier (44-47) sont aptes h 
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g£n<£rer la premiere valeur de gain cryptic (VF1) a partir de laditc 
information de gain et dc ladite premiere donne"e auxiliaire (IC1). 

8. Dispositif selon la rcvendication 7, caract£ris6 par 1c fait que 
la premiere donnec auxiliaire est obtcnue a partir d'un premier 
cryptage auxiliaire d'au moins une premiere information (NS) 
specif! que au bolder, et est presente dans les moyens de mc"moire (Ml) 
avant la reception de rinformation d'autorisation de jeu (DV). 

9. Dispositif selon la rcvendication 7 ou 8, caracte'rise' par le fait 
que les moyens de cryptagc-boltier component: 

- un gene" rate ur pseudo-aleatoire dc cryptage de gain (46) apte a etre 
initialise" par une valeur initiale et a fonctionner jusqu'a la veception 
d'une indication d'arret, la premiere valeur de gain cryptee (VF1) £tant 
alors la valeur deTivree par le genfrateur pseudo-aleatoire de cryptage 
de gain a la retvsption de laditc indication d'arret, 

- un premier circuit logique (47) apte a recevoir comme variables 
d'entrec laditc information de gain et une partie au moins de la 
premiere donnec auxiliaire stockee (IC1), a appliquer une premiere 
fonction logique pre\3eterminee a ces deux variables d'entree et a 
deTivrer une premiere valeur de sortie corrcspondante, ddfinissant 
ladite valeur initiale du gfnerateur pseudo-aleatoire de cryptage dc 
gain, et 

- un compteur auxiliaire (45) apte a compter ou decompter depuis une 
valeur initiale-corapteur jusqu'a une valeur finale-compteur, ladite 
indication d'arret du fonctionnemcnt du generateur pseudo-aleatoire de 
cryptage dc gain (46) <£tant ddlivree par le compteur auxiliaire lorsque 
ladite valeur finale-compteur est atteinte. 

10. Dispositif selon la rcvendication 9, caracte"ris6 par 1c fait que 
les moyens dc cryptage-boitier comprennent un second circuit logique 
(44) apte a recevoir comme variable d'entree un mot binairc pseudo- 
aleatoire (MBA) et une deuxieme partie au moins dc la premiere 
donnee auxiliaire stockee (IC1), a appbquer une deuxieme fonction 
logique pn£d£tenrtinee a ccs deux variables d'entrec et a dilivrer une 
deuxieme valeur de sortie corrcspondante, deTinissant ladite valeur 
initiale compteur ou ladite valeur finale compteur. 

11- Dispositif selon l'une des revendications 7 a 9, caractdrisf ^zr 
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le fait que les moyens de traiternent-systfme component des moyens 
de g6n<£ration pscudo-al£atoire-syst£me (22) aptes h gfndrer ledit mot 
bin aire pseudo-al£atoire, ce mot bin aire pseudo-alfatoire 
accompagnant laditc information dc demande dc paiement (IDP). 

12. Dispositif scion la revendication 11 prise en combinaison avec 
la revendication 8, caract6ris£ par le fait que les moyens de 
traitement-systimc component des premiers moyens de cryptage 
auxiliaires (20a) aptcs & effectuer ledit premier cryptage auxiliaire de 
ladite premiere infonmation sp<Scifique (NS) pour recalculer la valeur 
de la premiire donnfe auxiliaire (IC1), par le fait que les moyens de 
cryptage-systime component des moyens analogues & ceux des moyens 
de cryptage-boirier 

et par le fait que les moyens de cryptage- sys time sont aptes & 
determiner la deuxiimc valcur de gain cryptfc (VF2) & partir de la 
valeur de la premiirc donnfc auxiliaire rccalcul£e (IC1) et du mot 
bin aire pseudo-al£atoire (MBA). 

13. Disporitif scion l\me des revendications pr£c£dentcs, 
caract£ris6 par le fait que les moyens de mdmoixe sont aptes & stockcr 
une deuxiime donn6e auxiliaire pn£d£termin6e (IC3), et par lc fait 
qu'en presence de la demande de paiement fmanant du joueur, les 
moyens de tradtcmcnt-systime sont aptes & effectuer un traitement de 
verification (81) dc la valeur de cette deuxi&me donnfc auxiliaire, 
avant de dflivrer ladite information de demande de paiement au 
boirier. 

14. Dispositif selon la revendication 13, caract£ris6 par le fait que 
les moyens de traitemcnt-systime component des deuxiimcs moyens 
de cryptage auxiliaires (20b) aptes £ effectuer un deuxicme cryptage 
auxiliaire d'une deuxifcme information spfcifique au systfcme de 
contrdle, pour dftermincr la deuxicme donnfe auxiliaire (IC3) au plus 
tard h la nScepticn dc laditc information d'autorisation de jeu, par lc 
boirier, 

par le fait que les moyens de rraitement-systime sont aptes a 
stocker ladite deuxiimc information spfcifique et la deuxicme donnfe 
auxiliaire (IC3) dans Ics moyens dc mfmoirc (M2), 

par lc fait cuz les dcuxicmcs moyens de cryprege auxiliaires sont 
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aptes a lire la deuxieme information specifique et. la deuxieme donnee 
auxiliaire dans les moycns dc mdmoire du boitier, et a comparer la 
valeur de la deuxieme donnfe auxilia r rc lue avcc ceUe recalculee par 
les deuxiemes moyens de cryptage auxiliaires a partir de la deaxieme 
information specifique lue. 

15. Dispositif selon Tunc des revendications precedentes 
caracterisd par le fait que les moyens de mdmoire sont aptes a stocker, 
avant la reception de ladite information d'autorisation de jeu, une 
donnde d'authentification du boitier (IC2), 

et par le fait que la reception de ladite information d'autorisation 
de jeu est conditioned^ a la verification de certe donnde 
d'authentification. 

16. Dispositif selon la revendication 15, caractdrise* par le fait que 
la donnee d'authentification rdsulte d'un cryptage d'authentification 
a^zi" troisibu. sIcrrr.?iioz\ specifique au boltier (NS), 

par le fait que les moyens de traitement-systeme comportent des 
moyens de cryptage d'authentification (21) aptes a recalculer la 
donnee d'authentification (IC2) a partir de la troisieme information 
specifique pour vdrifier la valeur de certe troisieme information 
spdeifique lue dans les moyens de mdmoire (M2). 

17. Dispositif selon Tune des revendications 8 a 16. caractcns6 
par le fait que le premier et deuxieme cryptage auxiliaire ainsi que le 
cryptage d'authentificarion component des algorithmes de cryptage a 
cl6, et par le fait que la deuxieme donnde auxiliaire et la donnee 
d'authentification sont des certificats cryptes des deuxieme et 
troisieme informations specifiques. 

IS. Dispositif scion Tune des revendications 8 a 17, caractense" 
par le fait que les premiere et troisieme informations specifiques 
component un authentifiant specifique au boltier tel que le numdro de 
sdrie du bolder, et par le fait 'que les moyens de traitement-systeme 
component des moyens de lecture "du numdro de sdrie. 

19. Dispositif selon Tune des revendications pr^o£dentes, 
caractdrisd par le fait que les moyens dc mfmoire component deux' 
mdmoires (Ml. M2), Tune d'etre elles contenant la premiere donnde 
auxmaare, lautre contenant dabord la donnde d'authentification (IC2) 
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puis, apres verification de eerie derniere, la deuxieme donnfe 
auxiliaire (IC3). 

20. Dispositif scion Tunc des revendications pr^c^dentes, 
caractfrisd par le fait que les moyens de m<fmoire component un 
compteur d'£tat (48) apte k contenir une information d'6tat 
representative du rdsultat du jeu, ainsi qu'un compteur de paieinent 
(49) apte & contenir unc information de paiement representative dun 
paiement dfj& effectu£ ou non encore effectu£ au joueur, 

par le fait, qu'en presence de la demande de paiement emanant du 
joueur, les moyens de traitement-syst&me sont aptes h lire en outre les 
contenus des compteurs d'etat et de paiement avant de ddlivrer ladite 
information de demande dc paiement au boitier, 

21. Dispositif selon l*une des revendications preeddentes, 
caract£ris6 par 1c fait qu'il comporte des moyens d alimentation (35, 
36) autorisant le foncrionnement de certains au mains des moyens du 
boitier avant la r£ccption de rinfonnation d'autorisation dc jeu. 

22. Dispositif scion Tune des revendications prfefdentes, 
caract£iis6 par le fail que le boitier est in apte au jeu & la suite d'unc 
comparaison entre unc donnt£e de reference et une donn<£e de jeu 
representative d'un jeu perdant et/ou apris un paiement effectif au 
joueur. 

23. Dispositif selon Tune des revendications pr£c£dentes t 
caracteris6 par le fait que Tinterface de communication comporte des 
moyens (28) de restitution au joueur d'une information de rdsultat 
representative du rdsultat de la comparaison entre les donnees de jeu 
et de reference, lui indiquant s'il a perdu ou gagnf. 

24. Dispositif scion Tune des revendication pr£cfdcnte, 
caracterisd par le fait que les moyens de m£moire sont aptes a stocker 
une pluralite de donnees dc reference, et 

par le fait qu'unc plurality de donn6es de jeu sont susceptibles 
d'etre introduites par Ic joueur. 

25. Dispositif scion la revendication 24, caracierise par le fait que 
les donnees de jeu sont introduilus successivement, chaque donr.de de 
jeu introduite diani comparee a une donn£e de reference 
predtterminee, 
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et par'le fait qu'une donnee de jcu ne peut etre introduite par 
l'kiterface de commuiacation qu'en cas d*une concordance entxe la 
donne'e de jeu precdtiemment intrcduite et la donnee de rdfdrence 
correspondante, 

et par le fait qu'a chaquc concordance correspond une information 
de gain differente (NG1,... NG10). 

26. Dispositif selon les revendications 23 et 25, caracterise* par le 
fait que 1 'information de rfsultat comport e raffichage d'une 
information de niveau de gain correspondant a reformation de gain' 
contenue dans les moyens de me'moire. 

27. Dispositif selon Tune des revendications 24 a 26, caracte'rise' 
par le fait que les moyens de me'moire component un compteur de gain 
(50) apte a contenir successivement des mots bin aires de gain 
pre^£termin£s repre"sentatifs des informations de gain successives, 
cheque mui ^.airc different du mot suiv^nt et du mot precedent par 
au moins deux bits. 

28. Dispositif scion l'une des revendications 24 a 27, prise en 
combinaison avec la revendication 20, caracterisi par le fait que le 
compteur d'dtat (48) est apte a contenir successivement des mots 
binaires d*6tat prfdfterminfs reprfscntatifs des informations d'ftat 
succcssives, chaque mot binaire d'6tat different du mot suivant et du 
mot precedent par au moins deux bits. 

29. Dispositif scion l'une des revendications pr£c£dentes prise en 
combinaison avec les revendications 4 et 24, caract<£ris6 par le fait que 
les premiers moyens de generation alcatoirc component une plurality 
de compteurs de jeu (53-1,... 53-10), chaque compteur ftant 
^sceptibie de contenir une donnee de rdf^rence et est associe" a une 
introduction de donndc de jcu par le joueur. 

30. Dispositif scion la revendication 29. caractfrisd par le fait que 
la reception de ladite information d autorisation de jeu (DV) stoppe le 
fonctionnemcnt des compteurs, la plurality de donnees de reference 
6tant alors la pluralite" de valeurs qu'avaient les compteurs a la 
reception de certe information d'autorisation de jeu. 

31. Dispositif scion l'une des revendications 1 a 28 prise en 
combinaison avec les revendications 4 et 25, caractfrisd par le fait que 
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le compteur est associ6 k tomes les introductions successives des 
donnfes de jeu par le joueur, et pax le fait que Introduction dune 
donn£e de jeu par le joueur fige le compteur correspondant k une 
valeur d<£finissant la valeur de r£f£rence associtfe k cette donn£e de 
jeu. 

32. Disposirif selon l'une des revendications pn!c£dentes, 
caract£ris6 par le fait que le syst&roe de contxole comporte ucc 
interface de dialogue (14, 15) apte k recevoir ladite demande de 
paiement (fmanant du joueur. 

33. Dispositif selon la revendication 32, caract£ris£ par le fait 
qu'en presence dune demande de verification dmformation de gain 
fmanant du joueur, les moyens de traitement-systime sont aptes k lire 
les contenus des compteurs de gain, d'<Stat, et de paiement et k 
communiquer les r£sultats de cette lecture sur 1 'interface de dialogue. 

34. Dispositif selon IVme des revendications prcCcdentes, 
caract£ris6 . par le fait qu'en presence d'une demande de paiement 
fmanant du joueur, les moyens de traitement-systfeme sent aptes k 
transmettre k Time rface- system e d'entrde/sortie une demande de statut 
(ST1) en rfponsc k laquclle Its moyens de txaitement-boitier dflivrent 
ladite information de gain k rinterfacc-bomer d'entnSe/sortie. 

35. Dispositif selon Pune des revendications pnSc&Sentes, 
caract£risf par le fait que le systeme de contxole comporte au moins 
une station, telle qu'un terminal. * 

36. Dispositif selon les revendications 14 et 35, caract<£ris<£ par le 
fait que la deuxiime information spdeifique comporte le num<£ro de 
sfrie de la station, la date de la vente du boiticr au joueur et le num<£ ro 
d'ordre de cette vemc k cene date. 

37. Dispositif selon la revendication 35 ou 36, caracteris6 par le 
fait que le systime de controle comporte une plurality de stations de 
structure analogue, les informations d'autorisation de jeu et de 
demande de paiement pouvant etre d61ivr<£es par la meme station ou 
par deux stations diff£rentes. 

38. Dispositif selon Tune des revendications 35 & 37, caract6ris£ 
par le fait que chaquc boitier possede un authentifiant unique, par ie 
fait que le systimc de contxole compone des moyers de stockage (23) 
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d'une liste d'authentifiants des boitiers gagnants et pay£s y 
par le fait qu'en prfsence a\ine demande de paiemerit £manant du 
joueur er correspondant k un gain supfrieur & uric valeur de gain 
pr<£d£termin£c, les moyens dc traitement-systime sont aptes h verifier 
si TauthentiBaiit du bolder concern^ sc situc d6i& dans ladite liste. 

39. Dispositif scion Vime dcs revendications pr£c£dentes, 
caractdrisf par lc fait que le boiricr comportc un circuit int£gr<£ cabl6 
(37) incorporant les moyens dc traitement-boitier et les moyens de 
rafmoirc du boitier. 

40. Bolder appartenant au dispositif selon rune des revendications 
1 a 39. 

41. Systfcrae dc controlc appartenant au dispositif selon rune dcs 
revendications 1 & 39. 
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Electronic system implementing a game of chance. 

The present invention relates to an electronic system 
implementing a game of chance. 

Currently, there are various known games of chance allowing a 
player to win money after paying a starting wager. Thus, for 
example, in the "loto" /lottery/ game (registered trademark), the 
player marks a series of numbers on a ticket which must be 
validated with a specialized agency, paying a price corresponding 
to the starting wager. Subsequently, a supervised drawing of lots 
takes place at a chosen venue, and the players holding a winning 
ticket may withdraw their gain from a payor entity. 

Compared to these classic games, which require the use of 
paper and drawings of lots on predetermined dates, valid for all 
players, the invention provides a radically different concept of a 
system implementing a game of chance. 

It is an object of the invention to provide an autonomous, 
portable unit allowing a player to make one or several wagers, the 
success or failure of which determine a score, or gain level, 
according to predetermined game rules. Said unit also constitutes 
. the transaction element for the payment of the winnings, and 
comprises all the elements necessary for the verification of such 
winnings. In addition to this portable, stand-alone unit, there is 
a control system, outside the unit, which allows the payor entity 
to make necessary verifications before paying off the winnings. 

Another object of the invention is to provide, inside the 
electronic unit itself, the drawing of the reference data to which 
the game data chosen by the player are compared. A further object 
of the invention is to allow simulation of one or several castings 
of dice, performing, inside the unit itself, a drawing of the game 
data, which are then compared to the predetermined reference data. 

A very important consideration, inherent to such a gaming 
device, is the fight against fraud. In this regard, another object 
of th e invention is to provide several securing and verification 
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levels, referring both to the origin of the portable unit and to 
the content of its information concerning, on the one hand, the 
"lose" or "win" aspects of the game, and, on the other hand, the 
value of the gain accumulated by the player, which may be quite 
significant. 

Therefore, the invention provides an electronic system for 
implementing a game of chance, comprising: 

a) a portable unit, comprising 

an input/output unit interface that can receive 
predetermined information authorizing the game, without which the 
unit cannot be used to play, 

- a communication interface with the player, 

- memory circuits capable of storing at least one set of 
reference data, 

- unit processor, comprising: 

• comparison media, which compare said reference data to the 
game data introduced by the player through the communication 
interface, whereby one of these two sets of data is a randomly 
generated value, 

media which can establish gain information, depending at 
least on the result of said comparison, and store this 
gain information in the memory, and 

unit encryption media, which, in response to a 
predetermined payment request received by the 
input/output unit interface, establish a first encrypted 
gain value based on said gain information, and deliver 
such first encrypted value to the unit interface, and 
b) a control system, external to the unit, comprising 

- an input/output system interface, which communicates with 
the input/output unit interface, and 

- system processors, which, 

. in the presence of a payment request from the player, 
read said gain information contained in the memory of the unit, and 
deliver said payment request information to the input/output system 
interface, and wh ich include 
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. system encryption media, analog to the unit encryption 
media, which establish a second encrypted gain value based on said 
gain information being read, as well as comparison media that 
compare the two encrypted gain values; the actual payment of the 
winnings to the player is then subject at least to the matching of 
the two encrypted gain values. 

Professionals know that the term "random" associated here to 
the generation of reference data or game data, is generally a 
mathematical concept, and that, in a practical embodiment of 
"random" generation, such generation is pseudo or quasi random, 
even though it is practically impossible to predict the data being 
generated. However, the term "random" is used here to reflect the 
practical impossibility, for a third party, to predict the game 
data or the reference data. 

In one embodiment, system processors can transmit said 
predetermined game authorization information. On the other hand, in 
order to read gain information, in the presence of a payment 
request from the player, system processors can transmit a status 
request to the input/output system interface, in response to which 
unit processors deliver said gain information to the input/output 
unit interface. 

In one embodiment, unit processors have a first set of random 
generators that can randomly generate said reference data from a 
predetermined series of values, while the communication interface 
has data entry media, allowing the player to choose his game data 
from the same predetermined series of values. 

In order to assure the random drawing of the reference data, 
the first set of random generators conveniently include a game 
counter that operates from the start, prior to receiving said 
predetermined game authorization information; such counter can be 
stopped when a selected stop information is received, and can 
memorize the value it showed when stopped; this stop value 
determines said reference data. 

The stop information preferably consists of said game 
authorization information. 
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In a variation, it is possible to design a game in which 
reference data are, for example, constants established in the rules 
of the game, the game data being randomly chosen by the player, in 
the way dice are cast. In such a variation, unit processors may 
include a secondary set of random generators, controlled by the 
action of the player, which can randomly deliver said game data, 
whereby the reference data are predetermined data stored in the 
memory. 

To enhance security in the verification of the game 
information, the memory can store a first predetermined ancillary 
set of data, and the unit encryption media can generate the first 
encrypted gain value based on said gain information and said first 
set of ancillary data . 

The first set of ancillary data is conveniently obtained based 
on a first ancillary encryption of at least a first set of 
information specific to the unit, such as its serial number, and is 
present in the memory before the receipt of the game authorization 
information . 

In one embodiment, unit encryption media include: 
- a pseudo-random gain encryption generator, which can be 
initialized at an initial value, and operate until it receives a 
stop command, in which case the first gain value is the value 
delivered by the pseudo-random gain encryption generator, upon 
receiving said stop command, 

- a first logical circuit which can receive, as input 
variables, said gain information and at least part of the first 
ancillary data stored, apply a first logical predetermined function 
to these two input variables, and deliver a first corresponding 
output value, defining said initial value of the pseudo-random gain 
encryption generator, and 

- an ancillary counter, which can count up or down, from an 
initial counter value to a final counter value; said command to 
stop the operation of the pseudo-random gain encryption generator 
is then delivered by the ancillary counter, when said final counter 
value is reached. 
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Unit encryption media also preferably include a second logical 
circuit that can receive as input variables a pseudo-random binary 
word, and at least a second part of the first ancillary data 
stored, apply a second logical predetermined function to these two 
input variables, and deliver a second corresponding output value, 
defining said initial counter value or said final counter value. 

The system processors conveniently include system pseudo- 
random encryption media that can generate said pseudo-random binary 
word, which pseudo-random binary word accompanies said payment 
request information . 

To verify the first encrypted gain value, system processors 
have a first set of ancillary encryption media which can perform 
said first ancillary encryption of said first specific information, 
in order to recalculate the value of the first ancillary data; on 
the other hand, system encryption media are analog to the unit 
encryption media, and can determine the second encrypted gain value 
based on the value of the first ancillary value recalculated, and 
on the pseudo-random binary word. This second encrypted gain value 
will then be compared to the first. 

To verify again before payment, the memory conveniently can 
store a second predetermined ancillary value, and, in the presence 
of the player's payment request, system processors can verify the 
value of this second ancillary value, before delivering said 
payment request information to the unit. This second ancillary 
value can be a certificate, through an encryption algorithm with 
secret or public code, consisting of an identification specific to 
the control system, such as the serial number of a sale terminal. 

To verify the origin of the unit, a convenient feature makes 
the memory capable of storing an identification of the unit, before 
receiving said game authorization information; the receipt of said 
game authorization information is then subject to the verification 
of this identification. 

This identification data can result from an authentication 
encryption of a third item of information specific to the unit; 

this can be a certification of the serial number of the unit, 
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obtained from an encryption algorithm with secret or public code, 
using a key other than that reserved for the second ancillary data. 

In this case, the system processors preferably contain 
authentication encryption media that can recalculate the 
identification data based on the third specific information, in 
order to verify the value of this third specific information read 
in the memory. 

The serial number of the unit can be found in the memory of 
the unit. It can also be read by an appropriate reading device, 
such as an optical scanner, if the serial number appears in the 
form of a bar code on a label apposed on the unit. 

In one embodiment, the memory has two levels, one containing 
the first ancillary data, the other containing first the 
identification data and then, after verifying the latter, the 
second ancillary data. 

On the other hand , the memory can include a status counter 
that can contain status information representing the result of the 
game, as well as a payment counter that can contain payment 
information on a payment already made, or not yet made to the 
player. 

In the presence of a payment request from the player, system 
processors can read, in addition, the content of the payment status 
counters, before delivering said payment request information to the 
unit. 

The unit conveniently contains a power source, allowing the 
operation of at least some of these media, such as game counters 
and memory circuits, before receiving game authorization 
information. 

The unit conveniently cannot play after a comparison between 
reference data and game data indicating a losing game and/or after 
an actual payment is made to the player. 

The communication interface preferably includes media to give 
the player result information concerning the result of the 
comparison between game data and reference data, indicating whether 
he lost or won . 
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In one embodiment of the invention, the memory can store 
several reference data, and several game data which can be entered 
by the player. 

These game data can be entered successively, each game datum 
entered being compared to a predetermined reference datum; a game 
datum cannot be entered by the communication interface unless the 
game data previously entered and the corresponding reference data 
match, whereby different gain information corresponds to each 
match. 

Result information then conveniently displays the gain level 
corresponding to the gain information contained in the memory. 

Memory circuits are preferably equipped with a gain counter 
that can successively contain predetermined binary gain words 
representing successive gain information, each binary word being 
different than the next and the preceding word by at least two 
bits. This allows having binary words sufficiently different 
between them, to properly differentiate the corresponding gain 
information, and especially to avoid errors caused, for example, by 
a mistaken reading or writing of a single bit. Equally, the status 
counter can conveniently contain successively predetermined status 
binary words representing successive status information, each 
binary word being different than the next and the preceding word by 
at least two bits. 

When several game data must be entered by the player, 

especially successively, the first random generator preferably 

includes several game counters, each of which can contain reference 

data associated to game data entered by the player. Then, the 

receipt of said game authorization information may be set to stop 

the operation of all counters; then the multiple reference data are 

the multiple values found in the counters when receiving such game 

authorization information. In other words, the reference data is 

drawn once and for all, before the player enters the game data. 

However, it can be set so that a drawing takes place for each game 

datum entered. In this case, a single counter can be associated to 

all successive entries of game data by the player ; when the player 
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enters game data, the counter is frozen at a value' defining the 
reference value associated to such game data. 

The control system conveniently includes a dialogue interface 
with the player, which can receive a payment request. This dialogue 
interface can be used for other purposes as well. Thus, in the 
presence of a request for verification of gain information from the 
player, the system processors can read the content of the gain 
counters, status counters, and payment counters, and communicate 
the results of this reading on the dialogue interface. 

The control system can include at least one station, such as 
a terminal, and preferably several stations with analog structure, 
whereby game authorization and payment request information is 
delivered by the same station, or by two different stations. 

To make another verification, especially when the gain is 
significant, the control system conveniently includes storage of a 
list of identification data of the winning and paid units and, in 
the presence of a payment request from the player, for a gain 
exceeding the predetermined gain value, system processors can 
verify whether the identification of the unit concerned is already 
found in said list. 

Another object of the invention is a unit and a control system 
pertaining to such electronic device for a game of chance. 

Other advantages and characteristics of the invention will 
appear from the examination of . the detailed description of an 
embodiment, not limited thereto, and illustrated in drawings, as 
follows : 

- figure 1 represents schematically a station and a unit 
according to the invention, 

- figure 2 illustrates a network of stations, 

- figures 3a, 3b, 3c represent in more detail the unit in 
figure 1, 

- figure 4 represents a display screen of the unit, 

- figures 5, 6 and 7 represent schematic synopses of the wired 

architecture of an ASIC component incorporated into the unit, and 

- figures 8, 9, 10a , 10b, 10c rep resent operating layouts of 
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the device, and how the game is activated. 

As illustrated in figure 1, the electronic gaining device has 
a portable unit 11 and a control system 12 , external to the unit 
12, and including an input/output . system interface 17, including 
here two copper fields 17a and 17b that can communicate with the 
analog copper fields of an input/output interface of the unit 11, 
in order to exchange data by capacitive coupling. 

In addition to this input/output interface 17, the control 
system 12 includes system processors 16, connected to this 
interface 17, as well as to a dialogue interface 13, with a user 
such as the seller or payor agent- This dialogue interface has a 
display screen 14, as well as a keyboard 15, for example for 
entering commands . 

The system processors 16 are incorporated into an electronic 
card built around a micro-controller communicating *with the 
interface 17 through an input/output register 88. As can be seen 
more in detail below, when the device is in operation, the system 
processors 16 have system encryption media 19, first and second 
ancillary encryption media 20 and 20b, authentication encryption 
media 21, as well as a system pseudo-random generator 22, that can 
generate a pseudo-random binary word whose meaning will be 
explained below. In reality, these various media are implemented 
logically in the micro-controller of the system processors. 

In figure 1, the system processors 16, the input/output system 

interface 17, and the dialogue interface 13, are materially grouped 

in a station, such as a terminal. For this purpose, one can use a 

classic microcomputer, such as, for example, an IBM PC. In this 

case, the dialogue interface 13 will have the screen and the 

keyboard of the microcomputer. Then, one can use an additional 

electronic card, that can be introduced into the microcomputer, 

incorporating the system processors, as well as an extension 

constituting the interface 17. 

Although, in general, the control system can be incorporated 

into a single station, it is planned to use a station network 12 

(figure 2), all with analog str ucture. At least some of these 
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stations can be linked to storage units 23 that can store, as we 
will see more in detail below, a list of identifications of units 
having obtained a winning game, and having caused an actual payment 
to the player. 

The unit 11 is sized, above all, so that it can be hand-held. 
On its front, (figure 3a), it has a key 24 which turns it on to 
activate at least some of its components, such as, for example, the 
display screen 28. On the other hand, this example of embodiment 
contains three game keys 25, 26 and 27, bearing three figures (1, 
2 and 3), representing three game data among which the player can 
choose . 

On the back, (figure 3c), there is a label on which there 
appears, for instance, in bar code, the serial number NS of the 
unit. Here, this serial number constitutes a unique identification, 
specific to the unit. 

Figure 3b schematically illustrates an internal view of the 
unit 11. It shows the electronic prints 21, 32, 33 and 34 of the 
keys 24, 25, 26 and 27. Two copper fields 29 and 30, which are part 
of an input/output unit interface, can communicate with the two 
matching copper fields 17a and 17b of a station 12. Autonomous 
power sources 35 and 36, such as batteries, assure the autonomy of 
the portable unit and, as we will see below, permanently supply 
power to certain components of the unit. 

While the three game keys 25, 26, 27, and the display screen 
28 form a communication interface with the player, an essential 
element of the invention is here a specific integrated wired 
circuit (ASIC: Application Specific Integrated Circuit) bearing 
reference 37, and, as we will see in more detail below, comprising 
the unit processors, as well as the memory circuits. This ASIC is 
linked by a connection network 38 to the game keys, power sources, 
as well as the display screen 28. Of course, instead of an ASIC 
component, a micro-controller could have been used, incorporating 
in the software at least some of the functions of the unit 
described below. However, the use of an ASIC reduces manufacturing 

costs, and makes the device unde r the invention more secure against 
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fraud. Indeed, it is more difficult for a defrauder to access and 
understand the architecture of a wiring diagram specifically built 
for an application, and incorporated into an ASIC, than to obtain 
the instructions of a software incorporated in the memory of a 
micro-controller program. 

Figure 4 shows a display screen 28, such as it may appear to 
the player in the specific application of the game described in 
this example. At the bottom of the display screen there are two 
spaces GA and FI, where the messages "GAGNE" /win/ and "FIN" /end/ 
may appear, depending on whether the player won or lost in his game 
of chance. On the two sides of the screen there respectively appear 
two columns with spaces numbered 1, 2, 3, 4, 5 and 6, 7, 8, 9, 10. 
These spaces bear references NG1-NG10, and correspond to successive 
gain levels reached by the player during the game. In the middle of 
the display screen there are spaces for three arrows F, 
respectively positioned across from circular spaces Nl, N2 and N3, 
inside which there appear the three figures 1, 2 and 3. As we will 
see below, one of these arrows F will mark the choice of the player 
after having pressed one of the game keys 25 to 27, while one of 
the spaces Nl, N2 or N3 will mark the reference data randomly drawn 
by the unit itself. 

Figure 5 shows schematically part of the elements contained in 
the component 37. First, there is an input/output serial/ parallel 
register 39, which is part of the input/output unit interface, and 
linked to the two copper fields 29a and 30. This register 39 is 
connected to a decoding circuit 40 which can decode the various 
items of information received by the register 39 (input/output, 
writing, reading) . This decoding circuit 40 is linked to a 
formatting circuit 51, connected first to a status counter 48, such 
as a non-linear counter, which can contain status information 
representing the "loss" or "gain" result of the game, secondly to 
a counter 49, which can contain information on a payment actually 
made to the player, and thirdly, to a so-called gain counter 50, 
such as a non-linear counter, which can contain gain information 

depending on the result of the game. In response to a status 

Translated by: " ~~ 

TCA-Translation Co. of America 
10 West 37th Street 
New York, N.Y. 10018 

(212) 553-7054 



TCA Translation 



TCA Trnnslatio 



12 2697653 

request, the formatting circuit can deliver to the' input/output 
register 39 the contents CI, C2 , C3 of the three aforementioned 
counters 48, 49 and 50. 

The output of the gain counter 50 is also linked to the input 
of the first logical circuit 47, whose other input is linked to a 
first live memory Ml. The output of the first logical circuit is 
linked to a pseudo-random generator called gain encryption 
generator 46, such as a polynomial counter or a cyclic generator, 
also controlled by an ancillary counter 45 which receives at its 
input the output of the second logical circuit 44, the two inputs 
of which are respectively linked to the memory Ml and to the 
input/output register 39. The output of the gain encryption 
generator 46 is linked to the register 39. 

Also included are logical control media 41 for all these 
elements, sequenced by a clock signal CLK with a frequency, for 
example, of 500 kHz, delivered by an oscillator 43. 

Another live memory M2 , linked to the input/output register 
39, is part, along with Ml, of the memory of the unit. 

Figures 6 and 7 illustrate in more detail the first random 
generation media capable of generating the reference data which 
will be compared to the data entered by the player. 

Figure 6 represents an embodiment applicable to drawing of 
lots, made once for several successive reference data (ten, for 
example) , corresponding respectively to potential successive game 
data entries made by the player. 

A logical part ET 52 receives at the input the clock signal 

CLK, as well as game authorization information DV, the meaning of 

which will be explained in more detail later. The output of this 

logical port 52 is linked to the first module counter 2 (53-1) of 

a range of ten counters 53-1 to 53-10, connected in cascade, whose 

output is respectively linked to the ten inputs of a multiplexer 

54, whose output is linked to the first input of a comparator 55. 

Each comparator can therefore display a content corresponding to 

one of the three figures 1, 2 and 3. This multiplexer 54 is 

controlled, concerning the choice of its input path, by the output 

Translated by: " " 

TCA-Translation Co. of America 
10 West 37th Street 
New York, N Y. 10018 

(212) 553-7054 



TCA Translation 



TCA Translatio 



13 



2697653 



of the gain counter 50. The other input of the comparator 55 
receives the value VJ /"valeur de jeu" = game value/ of the game 
data entered by the player. The output of this comparator is linked 
to the status counter 58 and to the gain counter 50. 

As we will see below, figure 7 illustrates a more particularly 
adapted embodiment, either for successive drawings associated 
respectively to the successive entries of game data made by the 
player, or to the random generation of game data which will be 
analogous, for example, to the casting of dice by the player. In 
this latter case, the reference data which will be compared to the 
randomly generated game data may be a constant stored in the memory 
of the unit. In this embodiment, the logical port 52 receives, 
instead of the game authorization information DV, the signal ACI of 
game data entered by the player on the communication interface. In 
this case, there is only one counter 53, linked to this logical 
port 52, the output of which is linked to the first input of the 
comparator 55 . 

Now we are going to describe more in detail the operation of 
the device under the invention, referring more particularly to 
figures 8 to 10c. 

During manufacture at the factory (stage 56) , a first set of 

ancillary data IC1 is stored in the memory Ml, while a set of 

authentication data IC2 is stored in the memory M2 (stage 57 and 

stage 58) . The first set of ancillary data IC1 constitutes a first 

securization , which will be used for actual payment of winnings to 

the player. In general, it results from a first ancillary 

encryption of information specific to the unit. More precisely, 

this is, for example, encrypted information obtained from a serial 

number NS of the unit through an encryption algorithm of the secret 

code type, such as that known by the abbreviation DES (Data 

Encryption Standard) , and using a first secret code for this 

purpose. It would also be possible to use an encryption algorithm 

with public code, such as that known by the abbreviation RSA 

(Rivest Shamir Adelman) . 

The set of identifi cation data IC2 also consists of 

Translated by: 

TCA-Translation Co. of America 
10 West 37th Street 



New York, N.Y. 10018 



•2*2) 563-7054 



TCA Translation 



TCA Translation 



14 2697653 

authentication encryption of information specific to the unit. 
Concretely, this is an encryption of the serial number of the unit, 
based on a secret (or possibly public) code algorithm, with a 
different code than that used for the information IC1. This data 
set IC2 is, in fact, a certificate of the serial number NS . 

In order to preserve the content of the live memories Ml and 
M2, the unit will be permanently fed by its power sources installed 
at the factory. Therefore, said counters 53-1 to 53-10 operate from 
the manufacture stage of the unit at the factory. 

However, at this stage, the unit is unable to play, or locked. 
In other words, the unit processors are inactive, and a player who 
obtains such unit would not be able to enter game data using the 
keys 25-27, 

When released from the factory, the unit is stored in a sales 

facility equipped with a control station 12. When such a unit is 

sold to a player, it is first validated (stage 59) . With the unit 

set on the unit interface 17, the unit processors 16 read the 

content of the memory M2 , and the authentication encryption media 

21 recalculate the authentication data IC2, based on the serial 

number NS and the value of the secret code used (also present in 

the memory of the station) . For this purpose, the unit processors 

can know the serial number NS of. the unit, either because it is 

directly stored in the memory M2 of the unit, or by optically 

reading, with a proper reader, the bar code located on the back of 

the unit. The matching of the authentication data with the data 

present in the memory M2 before this validation stage 59 allows 

making a first verification concerning the origin of the unit, and 

thus assuring that, a priori, the unit is authentic. 

After completing this verification of origin, the second 

ancillary encryption media 20b of the unit processors determine a 

second set of ancillary encrypted data IC3 , also based on 

information specific to the selling station, and a secret (or 

possibly public) code encryption algorithm, using a third code, 

different than the first two. Practically, the second ancillary 

encryption media use as unit-spec ific information its serial 
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number, the date of the sale, as well as a sequence number of the 
sale on that date, and determine the encrypted certificate of this 
unit-specific information. Then, the unit processors store this 
station-specific information, as well as the certificate IC3, in 
the memory M2 . 

The match between the authentication data set IC2, stored in 
the memory M2 , and the recalculated data, also leads to the 
issuance of the game authorization information DV by the station 
processor; on the one hand, this will activate the unit processor 
in order to make the unit ready to play and, on the other hand, it 
will stop the operation of the game counters 53-1 to 53-10. This 
game authorization information, as well as the status request, are 
actually special commands issued by the station, at the receipt of 
which the unit processors perform predetermined operations. It is 
noteworthy that, in this embodiment, the set of reference data is 
then the set of values shown by the counters 53-1 to 53-10 when 
receiving the game authorization information. These reference data 
will be saved in the counters 53-1 to 53-10 for comparison with 
game data. The drawing of all reference data was therefore done 
once only. On the other hand, the quick pace of the operation of 
the counters, as well as the random character of the instant the 
counters are started at the factory, and the instant the 
information DV is received, contribute to the "random" character of 
the reference data generated. 

Of course, in the variation illustrated in figure 7, with 
successive drawings of reference data, the receipt of the game 
authorization information DV has only the effect of activating the 
unit processors, and of unlocking the unit to make it ready to 
play. 

The player now has a unit which is ready to play. 

The game stage proper 60, here corresponding to a particular 

example of game, is illustrated in more detail in figure 9. When 

the unit is activated (stage 61) by pressing the key 24, the screen 

28 displays (stage 62) the figures 1, 2 and 3 in the spaces Nl, N2 

and N3, as well as the previous gain level. If the player has never 
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before played with this unit, there is, "of course, no display of 

the previous gain level. 

In stage 63, the player chooses a figure and presses the 

corresponding key 25-27, thus entering his game data. The arrow F, 

pointing to the spaces Nl, N2 or N3, according to the digit chosen 

by the player, is displayed, and unit processors activate a visual 

animation software, commonly called "chain" by professionals, which 

causes -the figures 1, 2 and 3 to spin on the display screen 28, 

simulating the movement of a roulette in a roulette game. Then, the 

"chain" simulates the deceleration of the roulette, and the figure 

corresponding to the reference data contained in the first game 

counter 53-1 is displayed in the corresponding location on the 

display screen 28 (stages 64, 65). 

If the figure is displayed facing the arrow F which marked the 

game data chosen by the player (stage 67) , the player wins. In this 

case, the word "GAGNE" /wins/ is displayed in the GA location, and 

the gain level 1 is displayed in the NG1 location. Otherwise (stage 

66), i.e. if the figure corresponding to the reference data is not 

displayed facing the arrow F, the player lost, and the word "FIN" 

/end/ is displayed in the FI location. In this case, the unit 

processor locks (stage 68) the communication interface with the 

player, in the sense that the latter can no longer enter game data 

with the keys 25-27. In other words, the unit is again made unable 

to play, and can be thrown out, for example. 

If he wins, the player has two possibilities. He either 

decides to stop playing and request payment of his winnings, by 

going to the station 12, or he decides to try his chance once more, 

by choosing again a game data set which he enters by using the keys 

24-27. Then the game repeats stages 63 to 66 or 67. In the 

embodiment illustrated in figure 6, the content of the gain counter 

allows selecting the input path of the multiplexer 54, since this 

gain counter contains different gain information for each winning 

attempt of the player. Thus, in this case, on the second attempt, 

the second counter 53-2 of the chain will be selected, and its 

content, corresponding to th e second reference data set, will be 
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compared to the game data entered by the player. The player can 
thus try his chance ten times one after the other, hoping to reach 
the gain level 10. With each winning attempt, his current gain 
level is displayed, and is higher than the preceding gain level. On 
the contrary, if during this sequence of events, an attempt loses, 
the unit can no longer play, and the preceding gain level remains 
displayed. Of course, the player can make a further attempt only if 
he won on the previous attempt, i.e. if the reference data in his 
preceding attempt matched the game data he entered at that time. 

In the embodiment illustrated in figure 7, the ten reference 
sets of data corresponding to the ten gain levels are not 
predetermined in advance. The counter 53 works until a key 24-27 is 
pressed by the player, marking his choice of game data. This action 
ACJ /activating game choice/ then blocks the counter 53 on a value 
defining the randomly generated reference value, associated to the 
game data entered by the player during his attempt. After 
displaying a possible winning result, the counter 52 continues to 
work, and will again freeze on another value, if the player enters 
another game value. 

The variation in figure 7 is also compatible with another type 

of game, consisting, this time, of comparing the constant 

predetermined reference values stored in memory, to game data 

entered randomly by the player. This simulates a casting of dice by 

the player. In this case, the receipt of the signal in ACJ, caused 

by the player's pressing an appropriate key on the unit, causes the 

counter 53 to stop, marking the random generation of the game data, 

which will be then compared to the reference value (here also 

indicated by VJ) stored in memory. 

If a player who won and reached a certain gain level decides 

to stop playing and to request payment of his winnings, he makes a 

payment request 69 to a station 12, which then begins an in-depth 

verification stage 70. We must note, at this point, that the player 

can request such payment from the same station that sold him his 

unit, or from a similar station. 

We now refer more particularly to figures 10a to 10c, in order 

Translated by: " *~ 

TCA-Translation Co. of America 
10 West 37th Street 
New York, N.Y. 10018 

(212) 553-7054 



TCA Translation 



TCA Trnr.slation 



18 2697653 

to describe this verification stage. 

This stage begins with a visual verification 71 by the agent 
in charge of making payments. This visual verification consists of 
verifying the display of the word "GAGNE," as well as the display 
of a gain level. If no error 72 appears, the unit is then placed on 
the input/output interface 17 of the station, and the system 
processors deliver a status request (stage 73) through the unit 
processors. Upon receipt 74 of this status request ST1, the unit 
processors deliver to the input/output register 39 the respective 
contents CI, C2 , C3 of the counters 48, 49 and 50, as well as the 
content of the memory M2 . The respective contents CI, C2 , C3 are 
then displayed in "clear" on the screen 14 of the dialogue 
interface of the station (stage 78). This constitutes another 
visual verification which, however, is not sufficient proof for 
actual payment of the winnings to the player, as explained below. 

A verification stage 81 then begins, consisting of verifying 
the value of the second ancillary data IC3 contained in the memory 
M2 • For this purpose, the second ancillary encryption media of the 
station system processors read the station-specific information 
(serial number of the station, date of sale and sequence order) in 
the memory M2 , and recalculate the certificate IC3 of this specific 
information, in order to compare it to that contained in the memory 
M2 . 

A non-matching of these two data sets IC3 also leads to an 

error 82 which can interrupt the payment process. Otherwise, the 

system processors compare the gain information from the gain 

counter 50 to a predetermined gain value GS . If the gain is higher 

than this value GS, the system processors verify whether the 

identification of the unit in question, i.e. its serial number, is 

not already on a list of winning unit identifications which were 

already paid. If this is the case, there would also be an error 85, 

which interrupts the payment process. If the station 12 is not 

linked to the storage media 23 of this list, the player is asked to 

go to a station linked to this list. Of course, the player can be 

asked to change stations immediately after the visual verification 
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71. 

If the gain is lower than the GS value, or if the gain is 
higher than the GS value and the unit is not on the winning list, 
the system processors issue (stage 86) payment request information 
(IDP) accompanied by an aleatory binary word MBA - Upon receipt 87 
of the information IDP and the binary word MBA through the unit 
input/output interface, the encryption media (44, 45, 46 and 47) of 
the unit can generate a first encrypted gain value VF1, based on 
the gain information contained in the gain counter 50 and the first 
ancillary data set IC1 contained in the memory Ml (stages 88-92). 

For this purpose, the pseudo-random gain encryption generator 
46 can be initialized at an initial value, and operate until it 
receives a stop command. The first encrypted gain value VF1 is then 
the value delivered by the pseudo-random gain encryption generator 
4 6 when receiving such stop command. 

The first logical circuit 47 receives, as input variable, the 
gain information contained in the gain counter 50, and part of the 
first ancillary data set IC1 contained in the memory Ml. This first 
circuit 47 then applies a first predetermined logical function, for 
example based on an exclusive OU /or/, to these two input 
variables, and delivers a first corresponding output value, which 
defines the initial value of the pseudo-random gain encryption 
generator 46. 

The ancillary counter 45 can count up or down from an initial 
counter value to a final counter value. The command to stop the 
operation of the pseudo-random gain encryption generator is then 
delivered by the ancillary counter 45, when said final counter 
value is received. 

The second logical circuit 44 is used here to define the 
initial counter value, or the final counter value, depending on 
whether the counter counts up or down. 

This second logical circuit receives, as input variable, the 
pseudo-random binary word MBA and a second part of the first stored 
ancillary data set IC1. A second predetermined logical function, 
preferably different than the first, is then applied to these two 
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input variables, and the second logical circuit 44 delivers a 
second output value, which defines the initial counter value or the 
final counter value. 

Thus, the polynomial counter (for example) 46, is initialized 
at an initial value depending on the encrypted content of the 
memory Ml and on the gain information contained in the gain counter 
50. This counter operates then until the ancillary counter 45 
stops, the number of repetitions of the latter being defined 
pseudo-randomly with the help of the binary word MBA. When the 
counter 46 stops, its content, which defines the first encrypted 
gain value VF1, is delivered to the system processors of the 
station through the intermediary input/output register 39 (stages 
93, 94). 

The actual payment of the winnings to the player will take 

place only if this first encrypted gain value VF1, delivered by the 

unit, is identical to a second encrypted gain value VF2, 

established by the system encryption media 19 of the station. For 

this purpose, the first ancillary encryption media 20a of the 

station recalculate the first ancillary encrypted data IC1 based on 

the serial number of the unit and the corresponding secret code. 

This serial number can be stored in the memory Ml, or read 

optically by an optical scanner. Starting from there, the system 

encryption media, which are similar to the unit encryption media 

(i.e. logical circuits and counters analogous to logical circuits 

44, 47 and counters 45 and 46), calculate the second encrypted gain 

value, similarly to that used for the calculation of the first 

encrypted gain value, based on the information IC1 recalculated by 

the first ancillary encryption media, and the pseudo-random binary 

word MBA, which is known to the station because it is generated by 

the pseudo-random generation media of the system 22. 

If the two sets of data do not match, a new error appears and 

interrupts the payment process. On the contrary, if they match, the 

payment 99 of the winnings is made to the player, the unit is 

locked (stage 101), the counter 49 is loaded with information 

concerning the payment made to the play er, and the serial number of 
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this winning unit is stored (stage 100), either at the station 
itself, or in the storage media 23, especially in the event of a 
gain higher than the value GS. 

The fact that the actual payment of the winnings to the player 
is subject to the matching of the two encrypted gain values VF1 and 
VF2 guarantees the payor entity against fraud, especially that 
caused by counterfeit units containing microprocessors programmed 
to simulate fake gain information values. 

Although the other verification stages (status request, 
verification of data IC2 and IC3) are not indispensable, they 
conveniently contribute to increase securization against fraud. On 
the other hand, the professional would have understood that only 
the content of the counters 48, 49 and 50 have value of proof for 
the payor entity, and that the display of their content on the 
screen 14 or 28 is merely a visual indication. Thus, and also in 
order to increase securization, the gain counter 50 is conveniently 
designed to contain successively predetermined binary gain words 
representing successive gain information that the player could 
obtain if he successively won at each attempt. Each binary word is 
then different than the preceding and following words found on the 
list, by at least two bits. Such a precaution complicates further 
the task of a defrauder who would seek to modify the content of the 
gain counter, because he would have to modify two bits at a time, 
rather than one. 

The same precaution can be conveniently used for the status 
counter 48, with a second predetermined list of binary words 
differing from each other by at least two bits. In addition, this 
brings double securization for the verification of the gain level 
obtained and the losing or winning status of the game at each 
attempt. 

Finally, a player may wish to purchase a unit from a third 

party in order to continue the game. In this case, it is especially 

beneficial that the buyer can verify, in particular, the content of 

the gain counter. Thus, in the presence of a verification request 

concerning gain informati on coming from the buyer player, the 
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system processors can read the contents of the gain, status and 
payment counters, and communicate the results of' such reading on 
the screen 14 of the dialogue interface. Of course, in this case, 
the payment request information IDP is not delivered to the unit. 
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CLAIMS 

1. Electronic device implementing a game of chance, comprising 
a) a portable unit (11) containing 

- an input/output unit interface (39, 29, 30) that can receive 
. predetermined game authorization information without which the unit 

cannot play, 

- a communication interface (24, 25, 26, 27, 28) with the 
player, 

- memory circuits (Ml, M2 , 53-1,... 53-10, 48, 49, 50) that 
can store at least one reference data set, 

- unit processor, containing 

. comparison media (55) that can compare said reference data 
with game data entered by the player using the communication 
interface, one of these two data sets being a randomly generated 
value , 

. media (50) that can establish gain information depending at 
least on the result of said comparison, and store such gain 
information in the memory (50) , and 

unit encryption media (44-47) that, in response to 
predetermined payment request information (IDP) received by the 
input/ output unit interface, can establish a first encrypted gain 
value (VF1) based on said game information, and deliver this first 
encrypted gain value to the unit interface, and 

b) a control system (12), external to the unit (11), 
comprising 

- an input/output system interface (17) that can communicate 
with the input/output unit interface, and 

- system processors (16), that can, 

. in the presence of a payment request from the player, read 
said gain information contained in the unit memory, and deliver 
said payment request information (IDP) to the input/output system 
interface, and comprise 

. system encryption media (19), similar to the unit encryption 

media, which can establish a second encrypted gain value (VF2) 
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based on said gain information read, as well as comparison media 
that can compare the two encrypted gain values, 

whereby the actual payment of the winnings to the player is 
subject at least to the matching of the two encrypted gain values. 

2. Device according to claim 1, characterized by the fact that 
the system processors can transmit said predetermined game 
authorization information (DV) . 

3. Device according to claim 1 or 2 , characterized by the fact 
that the unit processors include first random generation media (53- 
1,... 53-10) that can randomly generate said reference data from a 
predetermined series of values, while the communication interface 
has data entering media (25-27) , allowing the player to choose his 
game data among the same predetermined series of values. 

4. Device according to claim 3, characterized by the fact that 
the first random generation media have at least one game counter 
(53-1... 53-10) that operates from an initial instant preceding the 
receipt of said predetermined game authorization information (DV) , 
this counter being liable to the stopped when receiving a chosen 
stop command (DV) and to save the value it shows when its operation 
stops, whereby said stop value defines said reference value. 

5. Device according to claim 4, characterized by the fact that 
the stop information constitutes said game authorization 
information (DV) . 

6. Device according to claim 1 or 2, characterized by the fact 
that the unit processors include second random generation media 
(53), controlled by the action of the player, that can randomly 
deliver said game data, whereby the set of reference data is a set 
of data previously stored in the memory. 

7. Device according to one of the preceding claims, 
characterized by the fact that the memory circuits (Ml) can store 
a first set of predetermined ancillary data (IC1) , 

and by the fact that unit encryption media (44-47) can generate the 

first encrypted gain value (VF1) based on said gain information and 

said first set of ancillary data (IC1) . 

8. Device according to claim 7, ch aracterized by the fact that 
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the first set of ancillary data is obtained based on a first 
ancillary encryption of at least a first item of information (NS) 
specific for the unit, and is present in memory (Ml) before the 
receipt of the game authorization information (DV) . 

9. Device according to claim 7 or 8, characterized by the fact 
that the unit encryption media include: 

- a pseudo-random gain encryption generator (46) that can be 
initialized at an initial value, and operate until it receives a 
stop command, in which case the first encrypted gain value (VF1) is 
the value delivered by the pseudo-random gain encryption generator, 
when receiving said stop command, 

a first logical circuit (47) which can receive, as input 
variables, said gain information and at least part of the 
first ancillary data stored (IC1) , apply a first logical 
predetermined function to these two input variables, and 
deliver a first corresponding output value, defining said 
initial value of the pseudo-random gain encryption 
generator, and 

an ancillary counter (45) , which can count up or down, 
from an initial counter value to a final counter value; 
said command to stop the operation of the pseudo-random 
gain encryption generator (46) is then delivered by the 
ancillary counter, when reaching said final counter 
value . 

10, Device according to claim 9, characterized by the fact 
that the unit encryption media include a second logical circuit 
(44), which can receive, as input variable, the pseudo-random 
binary word (MBA) and at least a second part of the first stored 
set of ancillary data (IC1), apply a second predetermined logical 
function to these two input variables, and deliver a second 
corresponding output value, which defines said initial counter 
value or the final counter value. 

11. Device according to one of the claims 7 to 9, 

characterized by the fact that the system processors have a system 

pseudo-random generator (22), that can genera te a pseudo-random 
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binary word which accompanies said payment request information 
(IDP) . 

12. Device according to claim 11, combined with claim 8, 
characterized by the fact that system processors include the first 
ancillary encryption media (20a), which can perform the first 
ancillary encryption of the first specific information (NS) in 
order to recalculate the value of the first ancillary data (IC1), 
by the fact that system encryption media are similar to the unit 
encryption media 

and by the fact that the system encryption media can determine the 
second encrypted gain value (VF2) based on the value of the first 
recalculated ancillary data (IC1) and the pseudo-random binary word 
(MBA) . 

13. Device according to one of the preceding claims, 
characterized by the fact that memory circuits can store a second 
set of predetermined ancillary data (IC3), and that, in the 
presence of a request for payment by the player, the system- 
encryption media can process a verification (81) of the value of 
this second set of ancillary data before delivering said payment 
request information to the unit. 

14. Device according to claim 13, characterized by the fact 
that the system processors have a second set of ancillary 
encryption media (20b), which can perform a second ancillary 
encryption of a second information specific for the control system, 
in order to determine the second set of ancillary data (IC3) , at 
the latest when receiving said game authorization information from 
the unit, 

by the fact that the system processors can store said second 
specific information and the second set of ancillary data (IC3) in 
the memory (M2 ) , 

by the fact that the second ancillary encryption media can read the 
second specific information and the second set of ancillary data in 
the memory of the unit, and compare the value of the second set of 
ancillary data read to that recalculated by the second ancillary 
enc ryption media based on the second specific information read. 
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15. Device according to one of the preceding claims, 
characterized by the fact that the memory is able to store unit 
authentication data (IC2) before receiving said game authorization 
information, 

and by the fact that the receipt of said game authorization 
information depends on the verification of these authentication 
data . 

16. Device according to claim 15, characterized by the fact 
that the authentication data arise from the encryption of the 
authentication of a third information specific to the unit (NS) , 

by the fact that the system processors have authentication 
encryption media (21) that can recalculate the authentication data 
(IC2) based on the third specific information, in order to verify 
the value of this third specific information read in the memory 
(M2). 

17. Device according to one of the claims 8 to 16,. 
characterized by the fact that the first and second ancillary 
encryption, as well as the authentication encryption, have code 
encryption algorithms, and by the fact that the second ancillary 
data and the authentication data are encrypted certificates of the 
second and third specific information. 

18. Device according to one of the claims 8 to 17, 
characterized by the fact that the first and third specific 
information have an identification specific to the unit, such as 
the serial number of the unit, and by the fact that the system 
processors have media that can read the serial number. 

19. Device according to one of the preceding claims, 
characterized by the fact that the memory has two memory circuits 
(Ml, M2), one of which contains the first ancillary data, and the 
other the first set of authentication data (IC2) and then, after 
verifying the latter, the second set of ancillary data (IC3) . 

20. Device according to one of the preceding claims, 
characterized by the fact that the memory has a status counter (48) 
which can contain status information representing the result of the 

game, as well as a payment counter (49), which can contain 
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information on a payment actually made to the player, or not yet 
made to the player, 

by the fact that, in the presence of a payment request from 
the player, the system processors can also read the content of the 
status and payment counters, before delivering said payment request 
information to the unit. 

21. Device according to one of the preceding claims, 
characterized by the fact that it has power supply media (35, 36), 
allowing at least certain unit features to function before 
receiving game authorization information. 

22. Device according to one of the preceding claims, 
characterized by the fact that the unit cannot play after a 
comparison between reference data and game data showing a losing 
game and/or after an actual payment is made to the player. 

23. Device according to one of the preceding claims, 
characterized by the fact that the communication interface has 
media (28) for returning to the player result information 
concerning the result of the comparison between game and reference 
data, indicating to him whether he lost or won. 

24. Device according to one of the preceding claims, 
characterized by the fact that the memory circuits can store 
several reference data, and 

by the fact that several game data can be entered by the 
player. 

25. Device according to claim 24, characterized by the fact 
that game data are entered successively, each game datum entered 
being compared to a predetermined reference datum, 

and by the fact that a game datum cannot be entered through 
the communication interface unless there is a match between the 
previously entered game datum and the corresponding reference 
datum, 

and by the fact that to each match corresponds a different 
gain information item (NG1, . . . NG10) . 

26. Device according to claims 23 and 25, characterized by the 
fact that the result infor mation comprises the display of gain 
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level information corresponding to the gain information contained 
in the memory. 

27. Device according to one of the claims 24 to 26, 
characterized by the fact that the memory has a gain counter (50) 
that can successively contain predetermined binary gain words 
representing successive gain information, each binary word 
differing from the following and preceding word by at least two 
bits . 

28- Device according to one of the claims 24 to 27, in 
combination with claim 20, characterized by the fact that the 
status counter (48) can contain successively predetermined status 
binary words representing successive gain information, each binary 
word differing from the following and preceding word by at least 
two bits. 

29. Device according to one of the preceding claims, in 
combination with claims 4 and 24, characterized by the fact that 
the first random generation media have several game counters (53- 
1,... 53-10), each counter being capable of containing a reference 
datum, and being associated to the entering of a game datum by the 
player . 

30. Device according to claim 29, characterized by the fact 
that the receipt of said game authorization information (DV) stops 
the operation of the counters, in which case the various reference 
data are the various values shown by the counters when they 
received this game authorization information. 

31. Device according to one of the claims 1 to 28, in 
combination with claims 4 and 25, characterized by the fact that 
the counter is associated with every successive entering of game 
data by the player, and by the fact that the entering of a game 
datum by the player corresponds to a value defining the reference 
value associated to this game datum. 

3 2 . Device according to one of the preceding claims, 
characterized by the fact that the control system has a dialogue 
interface (14, 15) that can receive said payment request from the 
player. 
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33. Device according to claim 32, characterized by the fact 
that, in the presence of a request for verification of gain 
information from the player, the system processors can read the 
content of the gain counters, status counters, and payment 
counters, and communicate the results of this reading on the 
dialogue interface. 

34. Device according to one of the preceding claims, 
characterized by the fact that, in the presence of a payment 
request from the player, the system processors can transmit to the 
input/output system interface a status request (STI) , in response 
to which the unit processors deliver said gain information to the 
input/output unit interface. 

35. Device according to one of the preceding claims, 
characterized by the fact that the control system has at least one 
station, such as a terminal. 

36. Device according to claims 14 and 35, characterized by the 
fact that the second specific information has the serial number of 
the station, the date of sale of the unit to the player, and the 
sequence number of that sale on that date. 

37. Device according to claim 35 or 36, characterized by the 
fact that the control system has several stations with analog 
structure, whereby game authorization information and payment 
request information can be delivered by the same station or by two 
different stations . 

38. Device according to claims 35 to 37, characterized by the 
fact that each unit has a unique identification, by the fact that 
the control system has storage capacity (23) for a series of 
identifications of winning and paid units, 

by the fact that, in the presence of a payment request from the 
player and corresponding to a gain higher than a predetermined gain 
value, system processors can verify whether the identification of 
the unit concerned is already on said list. 

39. Device according to the preceding claims, characterized by 
the fact that the unit has a wired integrated circuit (37), 

containing the unit processo rs and the memory of the unit. 
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40. Unit pertaining to the device according to one of the 
claims 1 to 39. 

41. Control system pertaining to the device according to one 
of the claims 1 to 39. 
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Fig. 3c 
/Diagram/ 

Fig. 3b 
/Diagram/ 

Fig. 3a 
/Diagram/ 
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Fig. 4 
/Diagram/ 
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Fig, 5 
/Diagram/ 
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Fig. 6 



/Diagram/ 



"vers" = towards 



Fig. 7 



/Diagram/ 

"vers" = towards 
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